감사 로그(Audit Logs)

감사 로그(Audit Logs)

Langfuse의 감사 로깅 시스템은 시스템의 모든 활동을 포괄적으로 추적하며, 누가 어떤 작업을, 언제 수행했고, 어떤 변경이 일어났는지에 대한 상세 정보를 담습니다. 이 문서는 감사 로그가 무엇인지, 어떻게 확인하고 내보내는지, 어떤 이벤트 유형이 기록되는지 설명해요. 기업 보안, 규정 준수, 사고 조사에 필수적인 기능입니다.

출처: 문서

본문

이 기능은 어디에서 쓸 수 있나요?

플랜 사용 가능 여부
Hobby 사용 불가
Core 사용 불가
Pro 사용 불가
Enterprise 사용 가능
Self Hosted Enterprise Edition

Langfuse의 감사 로깅 시스템은 모든 시스템 활동을 포괄적으로 추적하며, 누가 어떤 작업을 수행했는지, 언제 발생했는지, 어떤 변경이 있었는지에 대한 상세 정보를 담습니다. 이 기능은 기업 보안, 규정 준수 요구사항, 그리고 사고 조사에 필수적입니다.

감사 로그란 무엇인가요?

감사 로그는 Langfuse 조직과 프로젝트 내에서 발생한 모든 중요한 활동에 대한 변경 불가능한(immutable) 기록입니다. 여기에는 다음이 기록됩니다:

  • Who(누가): 작업을 수행한 사용자 또는 API 키
  • What(무엇을): 취해진 구체적 작업 (create, update, delete)
  • When(언제): 작업의 정확한 타임스탬프
  • Where(어디서): 조직 및 프로젝트 컨텍스트
  • Details(세부 사항): 수정 전후의 완전한 상태

이러한 로그는 보안 모니터링, 규정 준수 보고, 포렌식 분석을 위한 완전한 감사 추적(audit trail)을 제공합니다.

감사 로그 보기

감사 로그 뷰어는 Enterprise Edition에서 사용할 수 있으며 다음을 제공합니다:

접근 제어

  • auditLogs:read 권한이 있는 사용자에게 제공됩니다.
  • 일반적으로 프로젝트 OWNER와 ADMIN이 접근할 수 있습니다.
  • Langfuse의 역할 기반 접근 제어(RBAC) 시스템으로 제어됩니다.

필터링 및 탐색

  • 시간 기반 필터링: 특정 기간의 로그 보기
  • 프로젝트 필터링: 특정 프로젝트 활동에 집중
  • 페이지네이션: 대량의 감사 추적을 효율적으로 탐색

감사 로그 내보내기

UI에서 직접 감사 로그를 내보낼 수 있습니다. 이를 통해 데이터를 외부에서 분석하거나 중요한 정보의 백업을 만들 수 있어요.

사용 방법:

  • 감사 로그 테이블로 이동
  • 오른쪽 상단의 내보내기 버튼 클릭

이벤트 유형 및 데이터 캡처

감사 가능한 리소스

Langfuse는 모든 시스템 리소스에서 특정 작업을 추적합니다. 다음 표는 기록되는 정확한 리소스 유형과 작업을 보여줍니다:

리소스 작업
Annotation Queue create, delete, update
Annotation Queue Item complete, create, delete
API Key create, delete, update
Batch Action create, delete
Batch Export create
Blob Storage Integration update
Comment create, delete
Dataset create, delete, update
Dataset Item create, delete, update
Dataset Run delete
Evaluation Template create
Job create, delete, update
LLM API Key create, delete
Membership create, delete
Membership Invitation create, delete
Model create, delete, update
Organization create, delete, update
Organization Membership create, delete, update
PostHog Integration delete, update
Project create, delete, transfer, update
Project Membership create, delete, update
Prompt create, delete, promote, setLabel, update, updateTags
Prompt Protected Label create
Score create, delete, update
Score Config create, update
Session bookmark, publish
Stripe Checkout Session create
Trace bookmark, delete, publish, updateTags

상태 캡처

update 작업의 경우 Langfuse는 다음을 캡처합니다:

  • Before State(이전 상태): 수정 직전의 완전한 리소스 상태
  • After State(이후 상태): 수정 직후의 완전한 리소스 상태

상태는 JSON으로 저장되어 데이터에 가해진 모든 수정 사항의 전체 컨텍스트를 제공합니다.

사용자 귀속(User Attribution)

신원 출처

감사 로그는 서로 다른 유형의 행위자를 구분합니다:

  • User Actions (USER 타입): 웹 인터페이스를 통해 인증된 사용자가 수행한 작업
  • API Key Actions (API_KEY 타입): API 키를 통한 프로그래매틱 작업

컨텍스트 정보

각 항목에는 다음이 포함됩니다:

  • User ID: 사용자 주도 작업의 경우
  • API Key ID: 프로그래매틱 작업의 경우
  • Organization ID: 조직 컨텍스트
  • Role Context: 작업 시점의 사용자 조직/프로젝트 역할

더 알아보기 (Learn more)