Datadog으로 감사 로그 스트리밍 활성화

Datadog으로 감사 로그 스트리밍 활성화 (Enable audit log streaming to Datadog)

이 페이지는 조직의 HCP 감사 로그를 Datadog으로 스트리밍해 검토하는 방법을 설명해요. HCP 포털에서 감사 로그 스트리밍을 활성화하거나 HCP Terraform 프로바이더의 hcp_log_streaming_destination 리소스를 사용할 수 있어요.

출처: 문서

본문

요구 사항 (Requirements)

HCP UI를 쓰든 Terraform 프로바이더를 쓰든, 감사 로그 스트리밍을 활성화하려면 조직에 대한 owner 또는 admin 권한이 있는 HCP 사용자 계정이 필요해요. 자세한 내용은 users 문서를 참고하세요.

Terraform 프로바이더 방법

HCP UI 대신 Terraform으로 감사 로그 스트리밍을 구성·활성화하려면 다음 소프트웨어와 프로바이더 버전이 필요해요.

  • Terraform v1.1.5 이상. 최상의 환경을 위해 최신 릴리스를 사용하는 것을 권장해요.
  • HashiCorp Cloud Platform(HCP) Provider 버전 0.86.0 이상.

또한 HCP 프로바이더가 조직 수준 서비스 주체와 서비스 주체 키로 인증하도록 구성해야 해요. 자세한 내용은 Terraform 레지스트리의 Authenticate with HCP 가이드를 참고하세요.

워크플로우 (Workflow)

전용 HCP 워크플로우를 사용해 HCP에서 Datadog으로 감사 로그 스트리밍을 활성화할 수 있어요. Terraform 레지스트리의 HCP 프로바이더를 사용해 조직의 인프라를 만들고 관리할 수도 있습니다. 감사 로그 스트리밍을 활성화하려면 다음 단계를 완료해요.

  1. HCP 밖에서 Datadog API 키와 선택적 애플리케이션 키를 만들어요.
  2. 감사 로그 스트리밍을 활성화해요.
  3. 감사 로그를 확인해요.
  4. Datadog API 키와 선택적 애플리케이션 키를 만들어요.
  5. hcp_log_streaming_destination을 구성해요.
  6. Terraform으로 인프라를 갱신해요.
  7. 감사 로그를 확인해요.

Datadog API 키 만들기 (Create a Datadog API key)

Datadog으로의 감사 로그 스트리밍을 활성화하려면 고유한 Datadog 조직을 식별하는 API 키와 선택적 애플리케이션 키로 Terraform 프로바이더를 구성해야 해요. 이 키들은 Datadog의 Organization Settings에서 만들 수 있어요. 자세한 내용은 Datadog 문서의 API and Application Keys를 참고하세요.

감사 로그 스트리밍 활성화하기 (Enable audit log streaming)

Datadog으로의 감사 로그 스트리밍을 활성화하려면 다음 단계를 완료해요.

  1. HCP 포털에 로그인해요.
  2. 감사 로그를 스트리밍하려는 조직을 선택해요.
  3. Audit log streaming을 클릭해요.
  4. Create streaming destination을 클릭해요.
  5. Datadog을 선택해요.
  6. Destination name - 이 라벨은 HCP 조직의 감사 로그 스트림 목록에 나타나요.
  7. API key - Datadog API 키의 값이에요.
  8. Datadog site region - 이 값은 Datadog 대시보드의 지역과 일치해야 해요.
  9. Test connection을 클릭해 HCP가 Datadog으로 보낼 테스트 로그를 생성해요.
  10. Save를 클릭해요.

Terraform 레지스트리의 HCP 프로바이더를 사용해 감사 로그 스트리밍을 활성화할 수도 있어요.

hcp_log_streaming_destination 리소스 구성하기

HCP 조직에 대해 hcp_log_streaming_destination 리소스를 Datadog 엔드포인트와 Datadog API 키로 구성해요. 다음 예시는 이 구성을 보여줍니다.

resource "hcp_log_streaming_destination" "datadog" {
  name = "<datadog-prod>"
  datadog = {
    endpoint        = "https://http-intake.logs.datadoghq.com/api/v2/logs"
    api_key         = "<API_KEY_VALUE>"
  }
}

이 예시는 Datadog 엔드포인트를 미국용 Datadog 엔드포인트로 구성해요. 특정 지역의 Datadog 엔드포인트 형식에 대한 자세한 내용은 Datadog 문서의 Access the Datadog site를 참고하세요.

Terraform으로 인프라 갱신하기

리소스를 구성한 뒤 terraform apply를 실행해 배포를 갱신해요. 방금 만든 리소스를 대상으로 하려면 다음 명령을 실행해요.

$ terraform apply -target "hcp_log_streaming_destination.datadog"

감사 로그 확인하기 (View the audit logs)

더 알아보기 (Learn more)