공통 싱크 파라미터

공통 싱크 파라미터

이벤트 싱크가 무엇을 어떻게 기록할지 정하는 공통 파라미터들이에요. file 싱크든 stderr 싱크든 모든 싱크 종류에 그대로 적용돼요.

출처: HashiCorp Boundary docs

본문

다음의 Boundary 이벤트 싱크 파라미터는 file과 stderr 등 모든 싱크 종류에 공통으로 적용되며, 이벤트 싱크가 무엇을 어떻게 기록할지 제어해요.

  • name — 싱크의 이름을 지정해요.
  • description — 싱크에 대한 설명을 지정해요.
  • event_types — 싱크로 보낼 이벤트 종류 목록을 지정해요. *, audit, error, observation, system, telemetry 중에 선택할 수 있어요.
  • event_source_url — 싱크에 대한 이벤트 소스 URL을 선택적으로 지정해요. 지정하지 않으면 기본 소스가 https://hashicorp.com/boundary.io/ServerName/Path/FileName 조합으로 구성돼요.
  • allow_filters — 이벤트를 싱크에 포함시킬지 판단하는 조건(predicate) 집합을 지정해요. 어떤 필터라도 일치하면 해당 이벤트가 포함돼요. 필터 사용에 대한 자세한 내용은 event filtering을 참고해요.
  • deny_filters — 이벤트를 싱크에서 제외할지 판단하는 조건 집합을 지정해요. 어떤 필터라도 일치하면 해당 이벤트가 제외돼요. 필터 사용에 대한 자세한 내용은 event filtering을 참고해요.
  • format — 싱크의 형식을 지정해요. cloudevents-json, cloudevents-text, hclog-json, hclog-text 중에 선택할 수 있어요.
  • type — 싱크의 종류를 지정해요. stderr 또는 file을 쓸 수 있어요.
  • audit_config — 싱크에 대한 감사 이벤트 처리 구성을 지정해요. 싱크가 audit 이벤트를 받도록 설정되어 있지 않으면 이 값은 무시돼요.

audit_config 파라미터

audit_filter_overrides — 감사 이벤트에 적용되는 필터 연산에 대한 재정의(override)를 지정해요.

audit_filter_overrides 파라미터

  • sensitive (string: "", "encrypt", "hmac-sha256", "redact") — 민감(sensitive)으로 분류된 필드에 적용할 필터 연산을 지정해요.
  • secret (string: "", "encrypt", "hmac-sha256", "redact") — 비밀(secret)로 분류된 필드에 적용할 필터 연산을 지정해요.

audit_config 예시

이 예시는 audit_config 스탠자를 제공하지 않았을 때의 기본 설정과 동일해요.

audit_config
{
  audit_filter_overrides
  {
    sensitive = "redact"
    secret = "redact"
  }
}

이 예시는 민감 필드는 HMAC으로 처리하고, 비밀은 암호화해요.

audit_config
{
  audit_filter_overrides
  {
    sensitive = "hmac-sha256"
    secret = "encrypt"
  }
}

이 예시는 민감 필드에 아무 필터도 적용하지 않아요.

Note: Boundary는 이메일 주소와 사용자 이름을 민감(sensitive) 정보로 간주해요. 이러한 필드를 이벤트 싱크 출력에 포함하려면 다음 예시처럼 audit_filter_overrides 블록에서 sensitive를 빈 문자열로 설정하세요. 빈 문자열은 민감 필드의 기본 필터를 재정의해요.

audit_config
{
  audit_filter_overrides
  {
    sensitive = ""
  }
}