본문 바로가기
WIKI 기술 지식 베이스

감사 이벤트(Audit Events)

원문 보기 위키 갱신

Kubernetes 백엔드는 다양한 작업에 대한 감사 이벤트를 내보내요. 이벤트는 eventId로 논리적으로 그룹화되며, queryType이 작업 그룹 내에서 추가 구분을 제공해요.

출처: 문서

본문

Kubernetes 백엔드는 다양한 작업에 대한 감사 이벤트를 내보내요. 이벤트는 eventId로 논리적으로 그룹화되며, queryType이 작업 그룹 내에서 추가 구분을 제공해요.

클러스터 이벤트(Cluster Events)

  • cluster-fetch: 클러스터 정보를 검색해요.

queryType으로 필터링하세요.

  • list: 구성된 클러스터를 가져와요. (GET /api/kubernetes/clusters) — 기본(low) 심각도.
  • proxy: Kubernetes API에 대한 요청을 프록시해요. (/api/kubernetes/proxy/*)
    • medium 심각도로 기록돼요.
    • 추가 메타데이터에는 clusterName, method, path가 포함돼요.

참고: 기본적으로 queryType: list인 cluster-fetch, resource-fetch 같은 "low" 심각도 감사 이벤트는 "debug" 수준에 매핑되는 반면 Backstage는 기본적으로 "info" 수준 로깅을 사용하므로 기록되지 않아요. 이 이벤트를 보려면 app-config.yaml에서 backend.auditor.severityLogLevelMappings.low: info로 설정해 업데이트하세요. 심각도 매핑에 대한 자세한 내용은 Auditor Service 문서를 참고하세요.

리소스 이벤트(Resource Events)

  • resource-fetch: 카탈로그 엔티티에 대한 Kubernetes 리소스를 검색해요. 기본(low) 심각도.

queryType으로 필터링하세요.

  • workloads: 엔티티에 대한 워크로드 객체를 가져와요. (POST /api/kubernetes/resources/workloads/query)
  • custom: 엔티티에 대한 사용자 지정 리소스를 가져와요. (POST /api/kubernetes/resources/custom/query)
  • services: 서비스로 Kubernetes 객체를 가져와요. (POST /api/kubernetes/services/:serviceId) @deprecated

쿼리되는 카탈로그 엔티티를 식별하기 위해 entityRef로 필터링하세요.

더 알아보기 (Learn more)