본문으로 건너뛰기

5. Configuring Audit Log Collection

감사 로그 수집 구성

감사 로그는 세 가지 유형의 로그를 관리합니다: Console, Kubernetes, 및 Keycloak.

콘솔 로그

  • Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
  • Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
  • Resource types: ZMP에서 관리되는 리소스 중 수집할 리소스 유형을 선택하십시오.
  • Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
  • Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
  • Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.

키클록 로그

  • Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
  • Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
  • Resource types (admin): 키클록에서 관리되는 관리자 리소스 중 수집할 리소스 유형을 선택하십시오.
  • Resource types (user): 키클록에서 관리되는 사용자 리소스 중 수집할 리소스 유형을 선택하십시오.
  • Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
  • Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
  • Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.

쿠버네티스 로그

ZMP는 다중 클러스터 관리 플랫폼이며, Kubernetes 로그의 경우 관리되는 클러스터를 선택하고 각 클러스터에 대한 설정을 개별적으로 구성해야 합니다.

  • Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
  • Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
  • Resource types: Kubernetes에서 관리되는 리소스에서 수집할 리소스 유형을 선택하십시오.
  • Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
  • Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
  • Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.

수집된 감사 로그 보기

구성된 설정에 따라 수집된 감사 로그를 볼 수 있습니다.

Column NameDescription
아니오시퀀스 번호
날짜 및 시간이벤트의 시간
이벤트 출처이벤트의 출처
사용자 (행위자)행위자의 계정 정보
프로젝트프로젝트 정보
리소스리소스 유형
작업 유형작업 유형
요청 URI요청 URI 경로
응답 코드응답 코드
작업세부정보 보기

로그 필터링

다음 세 가지 기준을 사용하여 로그를 필터링할 수 있습니다:

  • Event source: 콘솔, Keycloak 또는 Kubernetes에서 이벤트 출처를 선택하십시오.
  • Start date / End date: 시간 범위에 대한 시작 및 종료 날짜를 설정하십시오.

상세 감사 로그 보기

목록 보기 필터 외에도 선택한 감사 로그에 대한 자세한 정보를 볼 수 있습니다.

  • 감사 로그 메뉴에서 목록 오른쪽에 있는 Action 버튼을 클릭하여 세부 정보를 확인합니다.
  • 버튼을 클릭하면 오른쪽에 로그 세부 정보가 표시되며, JSON 또는 YAML 형식의 페이로드 정보가 포함됩니다.
  • 자세한 페이로드를 보려면 감사 로그 설정에서 Include the payload 옵션을 활성화해야 합니다.
  • 표시된 페이로드는 Copy 버튼을 사용하여 복사할 수 있습니다.