감사 기록 참조
감사 기록 참조 (Audit record reference)
감사 기록 스키마의 공통 필드, 범주, 결정, 액션 타입을 참조용으로 정리해 드릴게요.
출처: 문서
본문
Docker AI Governance 감사 기록은 전달 방식에 관계없이 하나의 스키마를 사용해요. 로컬 JSON Lines 파일과 클라우드로 전달된 기록은 동일한 메타데이터 필드를 포함해요.
기록은 메타데이터만 담아요. 프롬프트 내용, 에이전트 출력, 파라미터 값은 포함하지 않아요. 파라미터 키는 액션을 식별하는 데 도움이 될 때 나타날 수 있어요.
공통 필드 (Common fields)
| 필드 | 설명 |
|---|---|
audit_event_id |
감사 이벤트의 고유 ID. |
timestamp |
Docker가 이벤트를 기록한 UTC 시간. |
schema_version |
기록 스키마의 버전. SIEM 필드 매핑을 이 값에 고정하세요. |
category |
이벤트 범주. 예: AUDIT_CATEGORY_MANAGEMENT, AUDIT_CATEGORY_EVALUATION, AUDIT_CATEGORY_EXECUTION. |
decision |
평가 기록에 대한 거버넌스 결정. |
username |
로그인한 Docker 사용자의 Docker Hub 사용자 이름. |
user_email |
로그인한 Docker 사용자의 이메일 주소. |
org_id |
거버넌스 정책이 적용 중인 조직의 ID. |
org_name |
거버넌스 정책이 적용 중인 조직의 표시 이름. |
audit_session_id |
기록을 생성한 데몬 세션을 식별. |
resource_id |
호스트와 포트, 파일 경로, 도구 같은 평가 대상. |
os |
기록을 생성한 운영 체제. |
app_version |
기록을 생성한 Docker 구성 요소의 버전. |
client_name |
출처 구성 요소. 예: Docker Sandboxes의 경우 sbx. |
hostname |
기록을 생성한 머신의 호스트네임. |
deny_reason |
거부된 요청이 차단된 이유. deny 결정에만 존재. |
action_type |
기록에서 액션별 객체를 식별하는 페이로드 식별자. |
agent |
Docker가 알 때, 이벤트와 연관된 AI 에이전트. |
범주 (Categories)
| 범주 | 설명 |
|---|---|
AUDIT_CATEGORY_MANAGEMENT |
세션 수명주기, 정책 동기화, 구성 이벤트. |
AUDIT_CATEGORY_EVALUATION |
allow, deny, consent 같은 거버넌스 정책 결정. |
AUDIT_CATEGORY_EXECUTION |
평가된 액션이 실행된 후의 결과. |
결정 (Decisions)
| 결정 | 설명 |
|---|---|
AUDIT_DECISION_ALLOW |
Docker가 액션을 허용했어요. |
AUDIT_DECISION_DENY |
Docker가 액션을 거부했어요. |
AUDIT_DECISION_APPROVAL_REQUIRED |
Docker가 액션 실행 전에 동의가 필요했어요. |
AUDIT_DECISION_APPROVED |
동의 요청이 승인되었어요. |
AUDIT_DECISION_REJECTED |
동의 요청이 거부되었어요. |
액션 타입 (Action types)
action_type 필드는 기록에서 액션별 페이로드를 식별해요.
| 액션 타입 | 설명 |
|---|---|
session |
샌드박스 데몬 세션 수명주기 이벤트. |
network_egress |
네트워크 접근 평가. |
filesystem_mount |
파일시스템 마운트 또는 경로 접근 평가. |
tool_invocation |
도구 호출 평가. |
resource_read |
리소스 읽기 평가. |
server_registration |
서버 등록 이벤트. |
prompt |
프롬프트 관련 메타데이터 이벤트. |
network_execution |
네트워크 액션의 결과. |
filesystem_execution |
파일시스템 액션의 결과. |
tool_execution |
도구 호출의 결과. |
resource_execution |
리소스 읽기의 결과. |
policy_sync |
정책 동기화 이벤트. |
pii_detection |
데이터 탐지 결과의 메타데이터 이벤트. |
c_score_report |
C-score 보고서의 메타데이터 이벤트. |
policy_action |
정책 구성 또는 정책 액션 이벤트. |
샘플 기록 (Sample record)
{
"audit_event_id": "95e7257f-93c9-4f29-bde7-88830e2dae80",
"timestamp": "2026-05-28T19:15:00.728933Z",
"schema_version": "1.82.0",
"category": "AUDIT_CATEGORY_EVALUATION",
"decision": "AUDIT_DECISION_DENY",
"username": "jordandoe",
"user_email": "[email protected]",
"org_id": "9f8e7d6c-5b4a-3210-fedc-ba9876543210",
"org_name": "Acme Inc",
"audit_session_id": "8a3bc076-79d0-4502-baf3-cc6ad35fb578",
"resource_id": "example.com:443",
"os": "macos",
"app_version": "v0.31.0",
"client_name": "sbx",
"hostname": "host-machine",
"deny_reason": [
"no applicable policies for op(action=net:connect:tcp, resource=net:domain:example.com:443)"
],
"action_type": "network_egress",
"network_egress": { "protocol": "tcp" },
"agent": "claude"
}