감사 로그(Audit Logs)
감사 로그(Audit Logs)
Langfuse의 감사 로깅 시스템은 시스템의 모든 활동을 포괄적으로 추적하며, 누가 어떤 작업을, 언제 수행했고, 어떤 변경이 일어났는지에 대한 상세 정보를 담습니다. 이 문서는 감사 로그가 무엇인지, 어떻게 확인하고 내보내는지, 어떤 이벤트 유형이 기록되는지 설명해요. 기업 보안, 규정 준수, 사고 조사에 필수적인 기능입니다.
출처: 문서
본문
이 기능은 어디에서 쓸 수 있나요?
| 플랜 | 사용 가능 여부 |
|---|---|
| Hobby | 사용 불가 |
| Core | 사용 불가 |
| Pro | 사용 불가 |
| Enterprise | 사용 가능 |
| Self Hosted | Enterprise Edition |
Langfuse의 감사 로깅 시스템은 모든 시스템 활동을 포괄적으로 추적하며, 누가 어떤 작업을 수행했는지, 언제 발생했는지, 어떤 변경이 있었는지에 대한 상세 정보를 담습니다. 이 기능은 기업 보안, 규정 준수 요구사항, 그리고 사고 조사에 필수적입니다.
감사 로그란 무엇인가요?
감사 로그는 Langfuse 조직과 프로젝트 내에서 발생한 모든 중요한 활동에 대한 변경 불가능한(immutable) 기록입니다. 여기에는 다음이 기록됩니다:
- Who(누가): 작업을 수행한 사용자 또는 API 키
- What(무엇을): 취해진 구체적 작업 (create, update, delete)
- When(언제): 작업의 정확한 타임스탬프
- Where(어디서): 조직 및 프로젝트 컨텍스트
- Details(세부 사항): 수정 전후의 완전한 상태
이러한 로그는 보안 모니터링, 규정 준수 보고, 포렌식 분석을 위한 완전한 감사 추적(audit trail)을 제공합니다.
감사 로그 보기
감사 로그 뷰어는 Enterprise Edition에서 사용할 수 있으며 다음을 제공합니다:
접근 제어
auditLogs:read권한이 있는 사용자에게 제공됩니다.- 일반적으로 프로젝트 OWNER와 ADMIN이 접근할 수 있습니다.
- Langfuse의 역할 기반 접근 제어(RBAC) 시스템으로 제어됩니다.
필터링 및 탐색
- 시간 기반 필터링: 특정 기간의 로그 보기
- 프로젝트 필터링: 특정 프로젝트 활동에 집중
- 페이지네이션: 대량의 감사 추적을 효율적으로 탐색
감사 로그 내보내기
UI에서 직접 감사 로그를 내보낼 수 있습니다. 이를 통해 데이터를 외부에서 분석하거나 중요한 정보의 백업을 만들 수 있어요.
사용 방법:
- 감사 로그 테이블로 이동
- 오른쪽 상단의 내보내기 버튼 클릭
이벤트 유형 및 데이터 캡처
감사 가능한 리소스
Langfuse는 모든 시스템 리소스에서 특정 작업을 추적합니다. 다음 표는 기록되는 정확한 리소스 유형과 작업을 보여줍니다:
| 리소스 | 작업 |
|---|---|
| Annotation Queue | create, delete, update |
| Annotation Queue Item | complete, create, delete |
| API Key | create, delete, update |
| Batch Action | create, delete |
| Batch Export | create |
| Blob Storage Integration | update |
| Comment | create, delete |
| Dataset | create, delete, update |
| Dataset Item | create, delete, update |
| Dataset Run | delete |
| Evaluation Template | create |
| Job | create, delete, update |
| LLM API Key | create, delete |
| Membership | create, delete |
| Membership Invitation | create, delete |
| Model | create, delete, update |
| Organization | create, delete, update |
| Organization Membership | create, delete, update |
| PostHog Integration | delete, update |
| Project | create, delete, transfer, update |
| Project Membership | create, delete, update |
| Prompt | create, delete, promote, setLabel, update, updateTags |
| Prompt Protected Label | create |
| Score | create, delete, update |
| Score Config | create, update |
| Session | bookmark, publish |
| Stripe Checkout Session | create |
| Trace | bookmark, delete, publish, updateTags |
상태 캡처
update 작업의 경우 Langfuse는 다음을 캡처합니다:
- Before State(이전 상태): 수정 직전의 완전한 리소스 상태
- After State(이후 상태): 수정 직후의 완전한 리소스 상태
상태는 JSON으로 저장되어 데이터에 가해진 모든 수정 사항의 전체 컨텍스트를 제공합니다.
사용자 귀속(User Attribution)
신원 출처
감사 로그는 서로 다른 유형의 행위자를 구분합니다:
- User Actions (
USER타입): 웹 인터페이스를 통해 인증된 사용자가 수행한 작업 - API Key Actions (
API_KEY타입): API 키를 통한 프로그래매틱 작업
컨텍스트 정보
각 항목에는 다음이 포함됩니다:
- User ID: 사용자 주도 작업의 경우
- API Key ID: 프로그래매틱 작업의 경우
- Organization ID: 조직 컨텍스트
- Role Context: 작업 시점의 사용자 조직/프로젝트 역할
더 알아보기 (Learn more)
- 출처 문서: 감사 로그(Audit Logs)