본문으로 건너뛰기

5. Configuring Audit Log Collection

감사 로그 수집 구성

감사 로그는 세 가지 유형의 로그를 관리합니다: Console, Kubernetes, 및 Keycloak.

콘솔 로그

  • Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
  • Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
  • Resource types: ZMP에서 관리되는 리소스 중 수집할 리소스 유형을 선택하십시오.
  • Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
  • Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
  • Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.

키클록 로그

  • Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
  • Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
  • Resource types (admin): 키클록에서 관리되는 관리자 리소스 중 수집할 리소스 유형을 선택하십시오.
  • Resource types (user): 키클록에서 관리되는 사용자 리소스 중 수집할 리소스 유형을 선택하십시오.
  • Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
  • Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
  • Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.

쿠버네티스 로그

ZMP는 다중 클러스터 관리 플랫폼이며, Kubernetes 로그의 경우 관리되는 클러스터를 선택하고 각 클러스터에 대한 설정을 개별적으로 구성해야 합니다.

  • Store log: 로그 저장을 활성화하거나 비활성화하려면 스위치를 전환하십시오.
  • Include the payload: 로그 수집 중 리소스의 세부 정보를 저장할지 여부를 결정하려면 스위치를 전환하십시오.
  • Resource types: Kubernetes에서 관리되는 리소스에서 수집할 리소스 유형을 선택하십시오.
  • Retention period: 로그 보존 기간을 설정하십시오. 주, 월 또는 연 단위로 구성할 수 있습니다.
  • Processing after retention period: 설정된 보존 기간 이후 로그에 대한 정책을 정의하십시오 (삭제 또는 보관).
  • Execution time: 보존 기간 동안 관리 작업을 실행할 시간을 설정하십시오.

수집된 감사 로그 보기

구성된 설정에 따라 수집된 감사 로그를 볼 수 있습니다.

Column NameDescription
No시퀀스 번호
Date Time이벤트 시간
Event Source이벤트 출처
User (Actor)행위자의 계정 정보
Project프로젝트 정보
Resource리소스 유형
Action Type작업 유형
Request URI요청 URI 경로
Response Code응답 코드
Action세부정보 보기

로그 필터링

다음 세 가지 기준을 사용하여 로그를 필터링할 수 있습니다:

  • Event source: Console, Keycloak 또는 Kubernetes에서 이벤트 출처를 선택하십시오.
  • Start date / End date: 시간 범위에 대한 시작 및 종료 날짜를 설정하십시오.

상세 감사 로그 보기

목록 보기 필터 외에도 선택한 감사 로그에 대한 자세한 정보를 볼 수 있습니다.

  • 감사 로그 메뉴에서 목록 오른쪽에 있는 Action 버튼을 클릭하여 세부 정보를 확인합니다.
  • 버튼을 클릭하면 오른쪽에 로그 세부 정보가 표시되며, JSON 또는 YAML 형식의 페이로드 정보가 포함됩니다.
  • 자세한 페이로드를 보려면 감사 로그 설정에서 Include the payload 옵션을 활성화해야 합니다.
  • 표시된 페이로드는 Copy 버튼을 사용하여 복사할 수 있습니다.