감사 로그

감사 로그 (Audit logging)

이 문서는 Consul의 감사 로그(audit logging) 기능을 설명해 드릴게요. API 요청과 응답을 기록하여 보안과 추적을 강화하는 방법을 배울 수 있어요.

출처: 문서

본문

이 페이지는 Consul이 수행하는 감사 로깅에 대해 설명합니다.

개요 (Overview)

감사 로그는 Consul 서버와 에이전트가 보안 관련 작업을 수행할 때 기록하는 이벤트 로그입니다. 감사 로그를 사용하면 누가, 언제, 어떤 작업을 수행했는지 추적할 수 있어 보안 모니터링과 규정 준수(compliance)에 유용합니다.

구성 (Configuration)

감사 로그는 에이전트 구성 파일의 audit 블록에서 enabled, sink, type 등을 설정하여 활성화합니다. 로그는 파일 또는 syslog에 기록할 수 있습니다.

audit {
  enabled = true
  type = "file"
  sink = "/var/log/consul-audit.json"
}

로그 형식 (Log format)

감사 로그는 JSON 형식으로 기록되며, 요청의 메서드, 경로, 토큰 해시, 실행된 정책 등의 정보를 포함합니다.

더 알아보기 (Learn more)