Grafana 감사
Grafana 감사 (Audit Grafana)
감사 로그(audit logs)는 Grafana에서 일어나는 중요한 사용자·시스템 활동의 상세 기록을 제공해요. 구성에 따라 감사 로그를 로그 파일, 콘솔, Loki로 전송할 수 있어요. 감사 로그는 보안·규정 준수 요구 사항을 충족하고 활동을 추적하는 데 유용해요.
출처: 문서
본문
Grafana GPU/OSS에서 감사 기능은 선택 사항(opt-in)이에요. 필요하면 [audit] 구성 섹션에서 활성화하고, 감사 로그를 기록할 항목·대상을 설정해요.
Note 감사 기능은 Grafana Enterprise에서 사용 가능하며 Grafana Cloud 플랜 일부에서 제공돼요. 오픈 소스 에디션에서는 제공되지 않아요.
감사 로그 구성
[audit] 섹션에서 감사를 활성화하고 대상을 지정해요:
[audit]
enabled = true
log_level = info
감사 로그 대상(백엔드)은 여러 개 설정할 수 있어요. 예를 들어 파일과 Loki로 기록하려면:
[audit.logs.file]
enabled = true
path = /var/log/grafana/audit.log
format = json
max_file_size_mb = 256
max_files = 10
[audit.logs.loki]
enabled = true
url = http://localhost:3100/loki/api/v1/push
[audit.logs.file]: 로그 파일로 기록.path(경로),format(json또는logfmt),max_file_size_mb(회전 크기),max_files(보관 파일 수).[audit.logs.loki]: Loki로 전송.url을 Loki push 엔드포인트로 설정.[audit.logs.console]: 콘솔(표준 출력)로 기록.
감사 로그 항목
감사 이벤트에는 다음이 포함돼요:
- 인증 이벤트(로그인, 로그아웃)
- 사용자·조직·역할 변경
- 대시보드·데이터 소스·알림 규칙과 같은 리소스 생성·수정·삭제
- 권한 변경
- API 요청
각 이벤트는 action, user, request, datasource 등 메타데이터를 담아요. log_level로 정보 수준을 조정하고, verbose 설정으로 요청 본문 등 더 많은 세부 정보를 포함할 수도 있어요.
Loki 쿼리로 감사 로그 보기
Loki로 감사 로그를 보내면 Grafana에서 검색할 수 있어요. 예를 들어 Loki 데이터 소스를 사용하는 Explore에서 감사 로그를 쿼리하거나 대시보드를 만들 수 있어요.