5. Configuring Audit Log Collection
감사 로그 수집 구성
감사 로그는 세 가지 유형의 로그를 관리합니다: Console, Kubernetes, 및 Keycloak.
콘솔 로그
- Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
- Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
- Resource types: ZMP에서 관리되는 리소스 중 수집할 리소스 유형을 선택하십시오.
- Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
- Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
- Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.
키클록 로그
- Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
- Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
- Resource types (admin): 키클록에서 관리되는 관리자 리소스 중 수집할 리소스 유형을 선택하십시오.
- Resource types (user): 키클록에서 관리되는 사용자 리소스 중 수집할 리소스 유형을 선택하십시오.
- Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
- Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
- Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.
쿠버네티스 로그
ZMP는 다중 클러스터 관리 플랫폼이며, Kubernetes 로그의 경우 관리되는 클러스터를 선택하고 각 클러스터에 대한 설정을 개별적으로 구성해야 합니다.
- Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
- Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
- Resource types: Kubernetes에서 관리되는 리소스에서 수집할 리소스 유형을 선택하십시오.
- Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
- Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
- Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.
수집된 감사 로그 보기
구성된 설정에 따라 수집된 감사 로그를 볼 수 있습니다.
Column Name | Description |
---|---|
아니오 | 시퀀스 번호 |
날짜 및 시간 | 이벤트의 시간 |
이벤트 출처 | 이벤트의 출처 |
사용자 (행위자) | 행위자의 계정 정보 |
프로젝트 | 프로젝트 정보 |
리소스 | 리소스 유형 |
작업 유형 | 작업 유형 |
요청 URI | 요청 URI 경로 |
응답 코드 | 응답 코드 |
작업 | 세부정보 보기 |
로그 필터링
다음 세 가지 기준을 사용하여 로그를 필터링할 수 있습니다:
- Event source: 콘솔, Keycloak 또는 Kubernetes에서 이벤트 출처를 선택하십시오.
- Start date / End date: 시간 범위에 대한 시작 및 종료 날짜를 설정하십시오.
상세 감사 로그 보기
목록 보기 필터 외에도 선택한 감사 로그에 대한 자세한 정보를 볼 수 있습니다.
- 감사 로그 메뉴에서 목록 오른쪽에 있는 Action 버튼을 클릭하여 세부 정보를 확인합니다.
- 버튼을 클릭하면 오른쪽에 로그 세부 정보가 표시되며, JSON 또는 YAML 형식의 페이로드 정보가 포함됩니다.
- 자세한 페이로드를 보려면 감사 로그 설정에서 Include the payload 옵션을 활성화해야 합니다.
- 표시된 페이로드는 Copy 버튼을 사용하여 복사할 수 있습니다.