감사 전달 구성

감사 전달 구성 (Configure audit delivery)

Docker가 감사 이벤트를 기록하는 위치를 구성하는 방법을 알아볼게요. 전달 방식과 보존 기간까지 설정할 수 있어요.

출처: 문서

본문

organization 소유자와 AI Governance 감사 권한을 포함한 사용자 정의 역할을 가진 사용자는 Docker가 감사 이벤트를 기록하는 위치를 구성할 수 있어요. 전달 대상은 두 가지이며, 각각 독립적으로 또는 함께 사용할 수 있어요:

  • Local disk: 샌드박스 데몬이 각 호스트의 로컬 디스크에 감사 이벤트를 써요.
  • Docker Cloud: 감사 이벤트를 Docker의 클라우드 플랫폼으로 보내 호스팅 로그 보기, CSV 내보내기, SIEM 전달을 가능하게 해요.

시작하기 전에

조직에 다음이 필요해요:

Docker Sandboxes 감사 데이터를 보내는 것은 AI Governance 라이선스가 있고 시행되는 organization 정책의 통제를 받는 사용자뿐이에요.

전달 구성 (Configure delivery)

감사 전달을 구성하려면:

  1. Docker Home에 로그인하세요.
  2. 조직을 여세요.
  3. AI Platform > Audit logs로 이동하세요.
  4. Audit Delivery를 여세요.
  5. 전달 방식 하나 또는 둘 다를 선택하세요:
    • Local disk는 각 호스트의 JSON Lines 파일에 감사 기록을 써요.
    • Docker Cloud는 감사 기록을 Docker Cloud에 저장해 호스팅 검색, CSV 내보내기, SIEM 전달을 지원해요.
  6. 변경 사항을 저장하세요.

AI Governance가 활성화되면 클라우드 전달이 기본으로 켜져요. 기록을 호스트에만 유지하려면 Docker Cloud를 끄고 Local disk를 켜두세요.

호스팅 감사 로그가 제공되기 전에 로컬 감사 로깅을 사용하던 조직은 소유자가 선택하기 전까지 클라우드 전달이 꺼진 상태로 시작해요.

보존 구성 (Configure retention)

Docker Cloud를 선택하면 클라우드에 저장된 이벤트가 얼마나 오래 보존되는지도 구성할 수 있어요:

필드 설명 기본값
Searchable retention (days) 호스팅 감사 로그 보기에서 이벤트가 검색 가능하게 유지되는 기간 90일
Archive retention (days) 장기 아카이브 저장소에 이벤트가 보관되는 기간 90일

Archive 보존 기간은 searchable 보존 기간보다 크거나 같아야 해요.

보존 기간 축소는 이후부터 적용돼요. 더 긴 보존 기간으로 이미 보관된 기록을 삭제하지는 않아요.

감사 전달 변경 이력 (Audit delivery change history)

Docker는 조직의 감사 전달 설정에 대한 모든 변경을 기록해요. 각 항목은 타임스탬프, 변경한 사용자, 설정된 전달 구성을 담아요. 이 이력을 사용해 구성 변경을 감사하고 전달 방식이나 보존 기간이 언제 수정됐는지 확인할 수 있어요.

History를 열어 조직의 전달 및 보존 변경을 검토하세요. 이력 항목은 누가 언제 변경했는지, before와 after 값이 무엇인지 보여줘요.

더 알아보기 (Learn more)