본문으로 건너뛰기
버전: Latest(v3.0) 🔥

Audit Log Settings

감사 로그란 무엇인가요?

API 활동을 기록하여 모니터링, 추적 및 준수 감사 지원을 위한 기능입니다. 설정에 따라 headersbody과 같은 요청 세부정보를 기록할 수 있으며, 일반적으로 변형 메서드(POST/PUT/PATCH/DELETE)에 중점을 두고 필요할 때만 GET을 기록합니다. 또한 페이로드 사이즈는 과도한 저장 사용을 방지하기 위해 제한될 수 있습니다.

경고

권한:

이 기능은 global-administrator 역할을 가진 사용자만 사용할 수 있습니다.

감사 로그 설정

  1. 왼쪽 메뉴에서 APIM Management > Setting를 선택합니다:

  2. 설정 탭에서:

감사 로그 활성: 시스템의 감사 로깅을 활성화/비활성화합니다. 활성화되면 아래 설정에 따라 API 활동이 기록됩니다.

컨텐츠 로그 (요청 헤더/요청 본문): 감사 로그에 저장할 요청의 어떤 부분(헤더 및/또는 본문)을 선택합니다. 민감한 데이터를 저장하지 않도록 주의하고 저장 사용량을 줄이기 위해 신중하게 사용하세요.

리소스 유형: 감사 로그에 기록할 리소스 모듈/기능(예: API, 정책, 배포, 웹훅 등)을 선택합니다.

요청 메소드: 기록할 HTTP 메서드(GET/POST/PUT/PATCH/DELETE)를 선택합니다. 일반적으로 변형 메서드가 기록되며, GET은 필요할 때만 활성화할 수 있습니다.

보관 기간: 감사 기록이 실시간 데이터베이스에 얼마나 오래 보관되는지를 정의합니다. 다음과 같은 정보 포함합니다:

  • 기간: 실시간 데이터베이스에 로그를 보관할 시간 단위 수
  • 단위: 값의 단위(예: 월)

보관 기간 이후:

사용자는 보관 기간 후 액션을 선택할 수 있습니다:

  • 삭제:

+) 실행 시간: 사용자는 Cron 구문 형식으로 입력할 수 있습니다.

+) 지금 삭제: 만료된 로그를 즉시 실행합니다.

  • 아카이브 (S3):

+) S3 버킷 URL: S3 버킷 주소를 입력합니다. (예: s3://apim-audit-logs-archive)

+) 실행 시간: 사용자는 Cron 표현식으로 입력할 수 있습니다.

그런 다음에 Archive Now를 클릭합니다.

  • 아카이브 (로컬)

사용자는 실행 시간 필드에 Cron 표현식으로 입력한 후 Archive Now를 클릭할 수 있습니다.

  1. 저장

사용자가 감사 로그를 설정하기 위해 모든 필드를 입력한 후, 위로 스크롤하여 Save 버튼을 클릭하여 완료합니다.

감사 로그 목록 보기

새로운 감사 로그를 성공적으로 설정한 후, 사용자는 아래와 같이 감사 로그 목록을 조회할 수 있습니다:

① 검색 기능: 사용자는 감사 록그를 검색하기 위해서 검색 기능을 사용할 수 있습니다:

  • 날짜 범위: 로그 필터링을 위해 시작일과 종료일을 선택할 수 있습니다.
  • 프로젝트: 프로젝트별로 필터링합니다.
  • 리소스 유형: 리소스 유형별로 필터링합니다.
  • 메서드: 요청 메서드로 필터링합니다.
  • 사용자명: 사용자 이름을 입력하여 로그를 필터링합니다.

② 테이블에는 다음 정보가 포함됩니다:

  • 프로젝트(링크): 프로젝트 상세 페이지로 이동하는 하이퍼링크 형태의 프로젝트명입니다.
  • 리소스 유형: 각 로그 항목의 리소스 유형을 표시합니다.
  • 메서드: 요청 메서드를 색상 배지로 표시합니다.
  • 엔드포인트: 상대 API 경로를 표시합니다.
  • 설명: 엔드포인트의 목적을 간단히 설명합니다.
  • 타임스탬프: 날짜/시간을 지정된 형식으로 표시합니다.
  • 사용자명: 사용자 이름을 표시합니다.
  • 상세 보기 아이콘: 로그 상세 정보를 보기 위한 아이콘이며, 클릭 시 로그 상세 화면으로 이동합니다.

③ 사용자는 감사 로그 목록을 CSV 또는 JSON 파일로 내보낼 수 있습니다:

감사 로그 세부 정보 보기

사용자는 감사 로그 목록 페이지로 이동한 후, 각 레코드의 상세 보기 아이콘을 클릭하여 팝업 창에서 로그 상세를 조회할 수 있습니다: