---
sourceDocument: 호주 IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/it-operations-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 클라우드 구성 거버넌스 정책

# 클라우드 구성 거버넌스 정책 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

클라우드 구성 거버넌스 정책은 지정된 클라우드 자원 유형에 대한 미준수 구성을 정의합니다.

각 클라우드 구성 거버넌스 정책에는 다음 정보가 포함됩니다.

* 자원이 프로비저닝되는 클라우드입니다.
* 클라우드 자원 유형입니다.
* 미준수 구성의 정의입니다. 예를 들어 암호화되지 않은 Amazon Web Services (AWS) S3 버킷 또는 안전하지 않은 IAM(Identity and Access Management) 계정이 있습니다.
* 감사 위반(정책 위반) 보고서의 정의입니다.

{#ccg-policies__ul_nrm_4sv_gsb}  
주:  
클라우드 구성 거버넌스 버전 1.3.7부터 기본 시스템 컨텐츠가 CCG 콘텐츠 팩으로 이동됩니다. CCG 콘텐츠 팩을 설치하여 기본 시스템 클라우드 구성 거버넌스 컨텐츠에 액세스합니다.

클라우드 구성 거버넌스 는 여러 기본 시스템 정책을 제공합니다. 이러한 정책을 사용하거나 조직의 필요에 따라 사용자 지정 정책을 만들 수 있습니다. 필요와 에 대한 숙련도 ServiceNow AI Platform에 따라 다음 방법 중 하나를 사용하여 정책을 만들 수 있습니다.

* [조건 작성기를 사용하여 정책 생성](https://servicenow-prod.fluidtopics.net/j2BcfZbOIxHbo6j68ek6yg "조건 작성기를 사용하여 코드를 전혀 작성하지 않고 정책을 생성합니다 클라우드 구성 거버넌스 . 이를 사용하여 비준수 클라우드 자원 구성을 식별하고 보고하는 기준을 지정합니다.")
* [통합 허브 플로우를 사용하여 정책 생성](https://servicenow-prod.fluidtopics.net/aZ_~HW9JeNPszmmh0BFdkg "하위 플로우를 통합 허브 사용하여 정책을 만듭니다 클라우드 구성 거버넌스 . 하위 플로우는 통합 허브 그래픽 코딩 메커니즘을 사용하여 정책 조건을 지정합니다. 이는 조건 작성기보다 감사 위반 보고에 더 큰 유연성을 제공합니다. 즉, 동일한 정책을 사용하여 다양한 유형의 문제를 보고할 수 있습니다.")
* [스크립트를 통해 정책 생성](https://servicenow-prod.fluidtopics.net/dgwFOC86Q5yI75Fnxgemkg "플랫폼 네이티브 스크립팅 메커니즘을 ServiceNow 사용하여 정책 조건을 정의합니다. 의사 결정을 스크립트 포함으로 외부화하고 여러 정책에서 코드를 재사용할 수 있습니다.")

{#ccg-policies__ul_orm_4sv_gsb}

정책을 사용하려면 정책 세트에 정책을 추가합니다. 각 정책 세트에는 하나 이상의 정책이 포함될 수 있습니다. 정책 세트 생성에 관한 자세한 내용은 [정책 세트 생성](https://servicenow-prod.fluidtopics.net/nOGJez6q8n~OjpUHjNLOiQ "지정된 보안 또는 조직 표준을 적용하는 정책을 그룹화하기 위한 클라우드 구성 거버넌스 정책 세트를 생성합니다. 스캔 구성이 정책 세트를 실행하면 설정된 표준을 준수하지 않는 클라우드 자원이 식별됩니다. 정책 세트에는 하나 이상의 정책이 포함될 수 있습니다.")을 참조하십시오.  
{#ccg-policies__table_gdl_j2v_3sb__entry__3}

| 이름 | 유형 | 설명 |
|-|-|-|
| AWS IAM 사용자 활동 정책 | 조건 작성기 | IAM 사용자에 대해 암호가 활성화되어 있는지 확인하는 정책입니다 AWS . 이 정책을 AWS 사용하려면 IAM 사용자 계정에 다음 권한이 있어야 합니다. * Iam:GetCredentialReport * Iam:GenerateCredentialReport {#ccg-policies__ul_qtn_5kx_jsb} |
| AWS S3 적용 버킷 암호화 | 조건 작성기 | S3 버킷이 암호화되었는지 확인하는 정책입니다 AWS . |
| AWS 샘플 플로우 정책 | 통합 허브 플로우 | 플로우 기반 정책을 설명하는 정책입니다 통합 허브 . |
| AWS VM 하드웨어 유형 | 조건 작성기 | 배포된 EC2 VM이 승인된 하드웨어 유형만 사용하고 있는지 확인하는 정책입니다. |
| AWS VM IPAddress | 스크립트 | EC2 VM의 IP 주소가 기록과 일치하는지 확인하는 정책입니다.구성 관리 데이터베이스(CMDB) |
| AWS VM 모니터링 상태 | 조건 작성기 | EC2 VM에 대해 세부적인 모니터링을 사용할 수 있는지 확인하는 정책입니다. |
| Azure VM 하드웨어 유형 | 조건 작성기 | 배포된 Azure VM이 승인된 하드웨어 유형만 사용하고 있는지 확인하는 정책입니다. |
| Azure VM IP 주소 | 스크립트 | VM의 Azure IP 주소가 기록과 일치하는지 확인하는 정책입니다.CMDB |
| Azure VM 모니터링 상태 | 조건 작성기 | Azure VM에 대해 세부적인 모니터링을 사용할 수 있는지 확인하는 정책입니다. |
[표 1. 기본 시스템 정책]

{#ccg-policies__table_gdl_j2v_3sb}

* 정책 세트 생성에 관한 자세한 내용은 [정책 세트 생성](https://servicenow-prod.fluidtopics.net/nOGJez6q8n~OjpUHjNLOiQ "지정된 보안 또는 조직 표준을 적용하는 정책을 그룹화하기 위한 클라우드 구성 거버넌스 정책 세트를 생성합니다. 스캔 구성이 정책 세트를 실행하면 설정된 표준을 준수하지 않는 클라우드 자원이 식별됩니다. 정책 세트에는 하나 이상의 정책이 포함될 수 있습니다.")을 참조하십시오.

* 기본 시스템 정책 및 정책 세트에 대한 자세한 내용은 , [Azure 정책](https://servicenow-prod.fluidtopics.net/3Lld7VLxcxFmR8o4AjDGbw "클라우드 구성 거버넌스 참조용으로 AWS 정책이 나열되어 있습니다."), 및 [정책 세트](https://servicenow-prod.fluidtopics.net/y0uzOt5FMMNJ5iP7AvNggA "클라우드 구성 거버넌스 정책 세트와 해당 정책이 참조용으로 나열됩니다.")를 참조하십시오[AWS 정책](https://servicenow-prod.fluidtopics.net/t~xunvdQTVjRTGojggKx7Q "클라우드 구성 거버넌스 참조용으로 AWS 정책이 나열되어 있습니다.").

{#ccg-policies__ul_c3b_lpw_t2c}

