세션 녹화(Session recordings)
세션 녹화(Session recordings)
세션 녹화는 외부 객체 저장소의 파일 디렉터리 구조를 나타내며, 함께 사용자(user)와 대상(target) 사이의 단일 세션(session) 녹화를 이루는 것이에요.
세션 녹화의 수명 주기는 외부 객체 저장소에 저장된 어떤 파일의 수명 주기에도 영향을 주지 않아요.
세션 녹화는 정확히 하나의 스토리지 버킷(storage bucket)에 속해요. 속한 스토리지 버킷을 삭제하면 삭제돼요.
세션 녹화는 녹화된 세션이 이루어진 대상과 연관돼요. 그러나 세션 녹화의 수명 주기는 연관된 대상의 수명 주기에 묶이지 않아요. 세션 녹화와 연관된 대상이 삭제되면 대상과의 연관이 삭제되지, 세션 녹화 자체가 삭제되지는 않아요.
세션 녹화를 삭제해도 세션 녹화가 나타내는 외부 객체 저장소의 어떤 파일도 삭제하거나 수정하지 않아요.
세션 녹화는 세션 동안 일어난 모든 상호작용을 캡처하며, 사용자, 대상, 그리고 사용된 호스트(hosts), 호스트 셋(host sets), 호스트 카탈로그(host catalogs), 자격 증명(credentials)에 대한 메타데이터를 포함해요.
세션 녹화는 연결(connections)을 녹화 안에서 별개의 엔티티로 나타내요. 각 녹화된 연결은 녹화된 채널(channel)을 포함할 수도 있어요. 이것은 사용자가 단일 연결 위에서 사용자 상호작용을 다중화(multiplex)하는 프로토콜로 대상과 상호작용한 단일 채널을 나타내요. 예를 들어 SSH 프로토콜은 단일 연결에서 사용자 상호작용을 다중화하므로, SSH를 통한 사용자의 상호작용이 채널에 녹화돼요.
세션 녹화는 그것이 저장된 스토리지 버킷의 스코프에 속해요. 스코프는 global 스코프 또는 organization 스코프일 수 있어요.
본문
세션 녹화는 외부 객체 저장소의 파일 디렉터리 구조를 나타내며, 함께 사용자와 대상 사이의 단일 세션 녹화를 이루는 것이에요.
세션 녹화의 수명 주기는 외부 객체 저장소에 저장된 어떤 파일의 수명 주기에도 영향을 주지 않아요.
세션 녹화는 정확히 하나의 스토리지 버킷에 속해요. 속한 스토리지 버킷을 삭제하면 삭제돼요.
세션 녹화는 녹화된 세션이 이루어진 대상과 연관돼요. 그러나 그 수명 주기는 연관된 대상의 수명 주기에 묶이지 않아요. 대상이 삭제되면 대상과의 연관이 삭제되지, 세션 녹화 자체가 삭제되지는 않아요.
세션 녹화를 삭제해도 세션 녹화가 나타내는 외부 객체 저장소의 어떤 파일도 삭제하거나 수정하지 않아요.
세션 녹화는 세션 동안 일어난 모든 상호작용을 캡처하며, 사용자·대상·사용된 호스트·호스트 셋·호스트 카탈로그·자격 증명에 대한 메타데이터를 포함해요.
세션 녹화는 연결을 녹화 안에서 별개의 엔티티로 나타내요. 각 녹화된 연결은 녹화된 채널을 포함할 수도 있는데, 이것은 사용자가 단일 연결 위에서 사용자 상호작용을 다중화하는 프로토콜로 대상과 상호작용한 단일 채널을 나타내요. 예를 들어 SSH 프로토콜은 단일 연결에서 사용자 상호작용을 다중화하므로, SSH를 통한 상호작용이 채널에 녹화돼요.
세션 녹화는 저장된 스토리지 버킷의 스코프에 속해요. 스코프는 global 스코프 또는 organization 스코프일 수 있어요.
정책 계산의 결과 집합(Resultant set of policy)
스토리지 정책(Storage policies)은 세션 녹화를 얼마나 오래 보관해야 하고 언제 삭제해야 하는지를 코드화해요. 정책의 결과 집합(RSoP)은 리소스에 적용되는 정책 속성 집합을 의미해요. 여러 레벨에 정책을 적용하면 결과가 충돌할 수 있어요. Boundary는 각 스토리지 정책 속성을 개별적으로 평가하며, global 스코프에서 시작해 org 스코프에 할당된 스토리지 정책을 평가해요.
RSoP에 따라 Boundary는 다음 원칙을 순서대로 고려해요.
- 보존이 삭제보다 우선한다. 보존 기간(retention duration) 파라미터는 세션 녹화가 최소한 그 기간 동안 보존됨을 보장해요. 보존 기간이 지나기 전에는 수동 삭제가 실패하고, Boundary는 어떤 세션 녹화도 자동으로 삭제하려 하지 않아요.
- 가장 긴 보존이 우선한다. Boundary가 여러 스토리지 정책을 평가할 때, 더 긴 보존 기간 파라미터가 세션 녹화에 적용돼요.
- 가장 짧은 삭제가 우선한다. Boundary가 여러 스토리지 정책을 평가할 때, 더 짧은 삭제 기간(delete after duration) 파라미터가 세션 녹화에 적용돼요.
각 스토리지 정책 속성은 그 속성을 재정의할 수 있는지도 나타내요. 속성을 재정의할 수 없으면, Boundary는 그 속성에 대한 RSoP 평가를 더 낮은 스코프에서 중단해요.
스코프에 할당된 정책을 바꾸거나 스토리지 정책의 속성을 바꾸면 RSoP에 영향을 줄 수 있어요. 그런 변경은 해당 스코프에서 또는 해당 스토리지 정책을 사용해 앞으로 만들 세션 녹화에만 영향을 줘요. 세션 녹화가 현재 RSoP를 준수하지 않으면, 세션 녹화 API는 현재 정책을 준수하지 않음을 나타내요.
예시
다음 예시에서 Boundary는 retain_for_days_overridable과 delete_after_days_overridable 속성을 사용해 정책의 결과 집합을 결정해요. true 값은 일 수를 재정의할 수 있음을, false 값은 재정의할 수 없음을 나타내요.
예시 1
이 경우 보존 값은 org 정책에서, 삭제 값은 global 정책에서 파생돼요.
예시 2
이 경우 global 정책 값이 재정의 가능하지 않으므로 Boundary는 org 정책 값을 무시해요.
예시 3
이 경우 가장 긴 보존 값은 30, 가장 짧은 삭제 값은 20이에요. 그러나 delete_after_days 값은 retain_for_days 값보다 작을 수 없어요. 따라서 Boundary는 삭제 값을 보존 값으로 설정해요.
자세한 내용은 storage policy attributes 문서를 참고하세요.
서비스 API 문서
이 리소스와 관련된 서비스는 다음과 같아요.
- Session recording service