Grafana 감사

Grafana 감사 (Audit Grafana)

감사 로그(audit logs)는 Grafana에서 일어나는 중요한 사용자·시스템 활동의 상세 기록을 제공해요. 구성에 따라 감사 로그를 로그 파일, 콘솔, Loki로 전송할 수 있어요. 감사 로그는 보안·규정 준수 요구 사항을 충족하고 활동을 추적하는 데 유용해요.

출처: 문서

본문

Grafana GPU/OSS에서 감사 기능은 선택 사항(opt-in)이에요. 필요하면 [audit] 구성 섹션에서 활성화하고, 감사 로그를 기록할 항목·대상을 설정해요.

Note 감사 기능은 Grafana Enterprise에서 사용 가능하며 Grafana Cloud 플랜 일부에서 제공돼요. 오픈 소스 에디션에서는 제공되지 않아요.

감사 로그 구성

[audit] 섹션에서 감사를 활성화하고 대상을 지정해요:

[audit]
enabled = true
log_level = info

감사 로그 대상(백엔드)은 여러 개 설정할 수 있어요. 예를 들어 파일과 Loki로 기록하려면:

[audit.logs.file]
enabled = true
path = /var/log/grafana/audit.log
format = json
max_file_size_mb = 256
max_files = 10

[audit.logs.loki]
enabled = true
url = http://localhost:3100/loki/api/v1/push
  • [audit.logs.file]: 로그 파일로 기록. path(경로), format(json 또는 logfmt), max_file_size_mb(회전 크기), max_files(보관 파일 수).
  • [audit.logs.loki]: Loki로 전송. url을 Loki push 엔드포인트로 설정.
  • [audit.logs.console]: 콘솔(표준 출력)로 기록.

감사 로그 항목

감사 이벤트에는 다음이 포함돼요:

  • 인증 이벤트(로그인, 로그아웃)
  • 사용자·조직·역할 변경
  • 대시보드·데이터 소스·알림 규칙과 같은 리소스 생성·수정·삭제
  • 권한 변경
  • API 요청

각 이벤트는 action, user, request, datasource 등 메타데이터를 담아요. log_level로 정보 수준을 조정하고, verbose 설정으로 요청 본문 등 더 많은 세부 정보를 포함할 수도 있어요.

Loki 쿼리로 감사 로그 보기

Loki로 감사 로그를 보내면 Grafana에서 검색할 수 있어요. 예를 들어 Loki 데이터 소스를 사용하는 Explore에서 감사 로그를 쿼리하거나 대시보드를 만들 수 있어요.

더 알아보기 (Learn more)