공통 싱크 파라미터
공통 싱크 파라미터
이벤트 싱크가 무엇을 어떻게 기록할지 정하는 공통 파라미터들이에요. file 싱크든 stderr 싱크든 모든 싱크 종류에 그대로 적용돼요.
본문
다음의 Boundary 이벤트 싱크 파라미터는 file과 stderr 등 모든 싱크 종류에 공통으로 적용되며, 이벤트 싱크가 무엇을 어떻게 기록할지 제어해요.
name— 싱크의 이름을 지정해요.description— 싱크에 대한 설명을 지정해요.event_types— 싱크로 보낼 이벤트 종류 목록을 지정해요.*,audit,error,observation,system,telemetry중에 선택할 수 있어요.event_source_url— 싱크에 대한 이벤트 소스 URL을 선택적으로 지정해요. 지정하지 않으면 기본 소스가https://hashicorp.com/boundary.io/ServerName/Path/FileName조합으로 구성돼요.allow_filters— 이벤트를 싱크에 포함시킬지 판단하는 조건(predicate) 집합을 지정해요. 어떤 필터라도 일치하면 해당 이벤트가 포함돼요. 필터 사용에 대한 자세한 내용은 event filtering을 참고해요.deny_filters— 이벤트를 싱크에서 제외할지 판단하는 조건 집합을 지정해요. 어떤 필터라도 일치하면 해당 이벤트가 제외돼요. 필터 사용에 대한 자세한 내용은 event filtering을 참고해요.format— 싱크의 형식을 지정해요.cloudevents-json,cloudevents-text,hclog-json,hclog-text중에 선택할 수 있어요.type— 싱크의 종류를 지정해요.stderr또는file을 쓸 수 있어요.audit_config— 싱크에 대한 감사 이벤트 처리 구성을 지정해요. 싱크가audit이벤트를 받도록 설정되어 있지 않으면 이 값은 무시돼요.
audit_config 파라미터
audit_filter_overrides — 감사 이벤트에 적용되는 필터 연산에 대한 재정의(override)를 지정해요.
audit_filter_overrides 파라미터
sensitive(string: "","encrypt","hmac-sha256","redact") — 민감(sensitive)으로 분류된 필드에 적용할 필터 연산을 지정해요.secret(string: "","encrypt","hmac-sha256","redact") — 비밀(secret)로 분류된 필드에 적용할 필터 연산을 지정해요.
audit_config 예시
이 예시는 audit_config 스탠자를 제공하지 않았을 때의 기본 설정과 동일해요.
audit_config
{
audit_filter_overrides
{
sensitive = "redact"
secret = "redact"
}
}
이 예시는 민감 필드는 HMAC으로 처리하고, 비밀은 암호화해요.
audit_config
{
audit_filter_overrides
{
sensitive = "hmac-sha256"
secret = "encrypt"
}
}
이 예시는 민감 필드에 아무 필터도 적용하지 않아요.
Note: Boundary는 이메일 주소와 사용자 이름을 민감(sensitive) 정보로 간주해요. 이러한 필드를 이벤트 싱크 출력에 포함하려면 다음 예시처럼
audit_filter_overrides블록에서sensitive를 빈 문자열로 설정하세요. 빈 문자열은 민감 필드의 기본 필터를 재정의해요.
audit_config
{
audit_filter_overrides
{
sensitive = ""
}
}