감사 기록 참조

감사 기록 참조 (Audit record reference)

감사 기록 스키마의 공통 필드, 범주, 결정, 액션 타입을 참조용으로 정리해 드릴게요.

출처: 문서

본문

Docker AI Governance 감사 기록은 전달 방식에 관계없이 하나의 스키마를 사용해요. 로컬 JSON Lines 파일과 클라우드로 전달된 기록은 동일한 메타데이터 필드를 포함해요.

기록은 메타데이터만 담아요. 프롬프트 내용, 에이전트 출력, 파라미터 값은 포함하지 않아요. 파라미터 키는 액션을 식별하는 데 도움이 될 때 나타날 수 있어요.

공통 필드 (Common fields)

필드 설명
audit_event_id 감사 이벤트의 고유 ID.
timestamp Docker가 이벤트를 기록한 UTC 시간.
schema_version 기록 스키마의 버전. SIEM 필드 매핑을 이 값에 고정하세요.
category 이벤트 범주. 예: AUDIT_CATEGORY_MANAGEMENT, AUDIT_CATEGORY_EVALUATION, AUDIT_CATEGORY_EXECUTION.
decision 평가 기록에 대한 거버넌스 결정.
username 로그인한 Docker 사용자의 Docker Hub 사용자 이름.
user_email 로그인한 Docker 사용자의 이메일 주소.
org_id 거버넌스 정책이 적용 중인 조직의 ID.
org_name 거버넌스 정책이 적용 중인 조직의 표시 이름.
audit_session_id 기록을 생성한 데몬 세션을 식별.
resource_id 호스트와 포트, 파일 경로, 도구 같은 평가 대상.
os 기록을 생성한 운영 체제.
app_version 기록을 생성한 Docker 구성 요소의 버전.
client_name 출처 구성 요소. 예: Docker Sandboxes의 경우 sbx.
hostname 기록을 생성한 머신의 호스트네임.
deny_reason 거부된 요청이 차단된 이유. deny 결정에만 존재.
action_type 기록에서 액션별 객체를 식별하는 페이로드 식별자.
agent Docker가 알 때, 이벤트와 연관된 AI 에이전트.

범주 (Categories)

범주 설명
AUDIT_CATEGORY_MANAGEMENT 세션 수명주기, 정책 동기화, 구성 이벤트.
AUDIT_CATEGORY_EVALUATION allow, deny, consent 같은 거버넌스 정책 결정.
AUDIT_CATEGORY_EXECUTION 평가된 액션이 실행된 후의 결과.

결정 (Decisions)

결정 설명
AUDIT_DECISION_ALLOW Docker가 액션을 허용했어요.
AUDIT_DECISION_DENY Docker가 액션을 거부했어요.
AUDIT_DECISION_APPROVAL_REQUIRED Docker가 액션 실행 전에 동의가 필요했어요.
AUDIT_DECISION_APPROVED 동의 요청이 승인되었어요.
AUDIT_DECISION_REJECTED 동의 요청이 거부되었어요.

액션 타입 (Action types)

action_type 필드는 기록에서 액션별 페이로드를 식별해요.

액션 타입 설명
session 샌드박스 데몬 세션 수명주기 이벤트.
network_egress 네트워크 접근 평가.
filesystem_mount 파일시스템 마운트 또는 경로 접근 평가.
tool_invocation 도구 호출 평가.
resource_read 리소스 읽기 평가.
server_registration 서버 등록 이벤트.
prompt 프롬프트 관련 메타데이터 이벤트.
network_execution 네트워크 액션의 결과.
filesystem_execution 파일시스템 액션의 결과.
tool_execution 도구 호출의 결과.
resource_execution 리소스 읽기의 결과.
policy_sync 정책 동기화 이벤트.
pii_detection 데이터 탐지 결과의 메타데이터 이벤트.
c_score_report C-score 보고서의 메타데이터 이벤트.
policy_action 정책 구성 또는 정책 액션 이벤트.

샘플 기록 (Sample record)

{
  "audit_event_id": "95e7257f-93c9-4f29-bde7-88830e2dae80",
  "timestamp": "2026-05-28T19:15:00.728933Z",
  "schema_version": "1.82.0",
  "category": "AUDIT_CATEGORY_EVALUATION",
  "decision": "AUDIT_DECISION_DENY",
  "username": "jordandoe",
  "user_email": "[email protected]",
  "org_id": "9f8e7d6c-5b4a-3210-fedc-ba9876543210",
  "org_name": "Acme Inc",
  "audit_session_id": "8a3bc076-79d0-4502-baf3-cc6ad35fb578",
  "resource_id": "example.com:443",
  "os": "macos",
  "app_version": "v0.31.0",
  "client_name": "sbx",
  "hostname": "host-machine",
  "deny_reason": [
    "no applicable policies for op(action=net:connect:tcp, resource=net:domain:example.com:443)"
  ],
  "action_type": "network_egress",
  "network_egress": { "protocol": "tcp" },
  "agent": "claude"
}

더 알아보기 (Learn more)