HCP 감사 로그 스트리밍 레퍼런스

HCP 감사 로그 스트리밍 레퍼런스 (HCP audit log streaming reference)

HCP(HashiCorp Cloud Platform) 감사 로그 스트리밍에 대한 레퍼런스 정보를 제공해 드릴게요. 조직의 사용자가 HCP 플랫폼 서비스와 개별 제품과 상호작용할 때 HCP가 감사 로그를 생성해요.

출처: 문서

본문

HCP 플랫폼 이벤트

HCP 플랫폼은 다음 이벤트가 발생할 때 감사 로그를 생성해요.

아이덴티티 이벤트 (Identity events)

  • 새 사용자 가입
  • 기존 사용자 로그인
  • MFA 인증 성공
  • 로그인 성공
  • 계정 비밀번호 재설정
  • 사용자 주체(principal)에 의한 HCP Portal 활성 세션 해지
  • HCP 조직에서 사용자 제거
  • 사용자가 HCP 조직에 가입
  • HCP 로그인 실패
  • 잘못된 비밀번호
  • 잘못된 MFA
  • MFA 활성화
  • MFA 비활성화
  • 사용자 추가 및 삭제
  • 서비스 주체 생성 및 삭제
  • 서비스 주체 키 생성 및 삭제
  • 그룹 생성 및 삭제

RBAC(역할 기반 접근 제어)

  • 모든 아이덴티티에 대한 IAM 정책 생성, 업데이트, 삭제
  • 프로젝트 생성 및 삭제

HCP Boundary 이벤트

HCP Boundary는 다음 Boundary 리소스와 관련된 이벤트가 발생할 때 감사 로그를 생성해요.

  • 클러스터 (Clusters)
  • 세션 (Sessions)
  • 스코프 (Scopes)
  • 워커 (Workers)
  • 자격 증명 저장소, 자격 증명 라이브러리, 자격 증명 (Credential Stores, Credential Libraries, Credentials)
  • 인증 방법, 역할, 관리 그룹, 그룹, 사용자, 계정, 권한 부여 (Auth Methods, Roles, Managed Groups, Groups, Users, Accounts, Grants)
  • 호스트 카탈로그, 호스트 집합, 호스트, 타깃 (Host Catalogs, Host Sets, Host, Targets)

자세한 내용은 Boundary 문서의 Auditing을 참고하세요.

HCP Packer 이벤트

HCP Packer는 다음 이벤트가 발생할 때 감사 로그를 생성해요.

Bucket 이벤트:

  • 버킷 생성 (Create bucket)
  • 버킷 삭제 (Delete bucket)
  • 버킷 업데이트 (Update bucket)
  • 버킷 라벨 생성 (Create bucket labels)
  • 버킷 라벨 업데이트 (Update bucket labels)

Build 이벤트

  • 빌드 생성 (Created build)
  • 빌드 업데이트 (Updated build)

Channel 이벤트

  • 채널 생성 (Created channel)
  • 채널 삭제 (Deleted channel)
  • 채널 업데이트 (Updated channel)
  • 채널에 버전 할당 (Assigned version to channel)

Version 이벤트

  • 버전 생성 (Created version)
  • 버전 완료 (Completed version)
  • 버전 폐기 (Revoked version)
  • 버전 복원 (Restored version)
  • 버전 삭제 (Deleted version)
  • 버전 폐기 예약 (Scheduled version revocation)
  • 버전 폐기 취소 (Cancelled version revocation)

HCP Packer 감사 로그 이벤트와 메타데이터 필드 전체 목록은 HCP Packer audit log descriptions and metadata 문서를 참고하세요.

HCP Vault Radar 이벤트

HCP Vault Radar는 다음 사용자 작업에 대해 감사 로그를 생성해요.

| 엔티티 | 작업 | 작업 유형 | | Agent | 에이전트 생성 에이전트 삭제 | CREATE DELETE | | Agent (old station API) | 에이전트 생성 에이전트 삭제 | CREATE DELETE | | Data Source | 데이터 소스 생성 데이터 소스 업데이트 데이터 소스 업데이트 데이터 소스 기능 업데이트 | CREATE UPDATE UPDATE UPDATE | | Data Source | 공개 API로 데이터 소스 생성 공개 API로 데이터 소스 업데이트 | CREATE UPDATE | | Data Source Group | 데이터 소스 그룹 생성 데이터 소스 그룹 업데이트 | CREATE UPDATE | | Secret Manager Location | 시크릿 매니저 위치 업데이트 시크릿 매니저 위치 삭제 | UPDATE DELETE | | Secret | 시크릿 복사 작업 | CREATE | | Event | 이벤트 업데이트 | CREATE | | Event | 공개 API로 이벤트 업데이트 | CREATE | | Global Ignore Rules | 전역 무시 규칙 업데이트 전역 무시 규칙 삭제 | UPDATE DELETE | | Global Ignore Rules | 공개 API로 전역 무시 규칙 업데이트 공개 API로 전역 무시 규칙 삭제 | UPDATE DELETE | | Event Rule | 규칙 업데이트 규칙 삭제 | UPDATE DELETE | | Scan / Secret re-index | 스캔 예약 | CREATE | | Integration | 연결 생성 연결 업데이트 연결 삭제 | CREATE UPDATE DELETE | | Integration | 구독 생성 구독 업데이트 구독 삭제 | CREATE UPDATE DELETE | | Subscription Filter | 구독 필터 생성 구독 필터 삭제 | CREATE DELETE | | Custom Expressions | 커스텀 표현식 생성 커스텀 표현식 업데이트 커스텀 표현식 삭제 | CREATE UPDATE DELETE | | Custom Expressions | 공개 API로 커스텀 표현식 생성 공개 API로 커스텀 표현식 업데이트 공개 API로 커스텀 표현식 삭제 | CREATE UPDATE DELETE | | Filter | 필터 생성 필터 업데이트 필터 삭제 | CREATE UPDATE DELETE | | Remediation | 리메디에이션 생성 리메디에이션 업데이트 | CREATE UPDATE |

HCP Vault Dedicated 이벤트

HCP Vault Dedicated는 다음 이벤트가 발생할 때 감사 로그를 생성해요.

  • 클러스터 생성, 업데이트, 삭제
  • 스냅샷 생성, 복원
  • 플러그인 추가, 삭제
  • 클러스터 잠금, 잠금 해제
  • 감사 로그 가져오기
  • 버전 업데이트
  • 호스트 매니저 생존 확인
  • 플러그인 등록 확인

HCP Waypoint 이벤트

HCP Waypoint는 다음 이벤트가 발생할 때 감사 로그를 생성해요.

  • 액션 실행 시작
  • 액션 구성 생성, 읽기, 업데이트, 삭제
  • 애드온 생성, 읽기, 업데이트, 삭제, 나열
  • 애드온 정의 생성, 읽기, 업데이트, 삭제, 나열
  • 애플리케이션 템플릿 생성, 읽기, 업데이트, 삭제, 나열
  • 애플리케이션 생성, 읽기, 업데이트, 삭제, 나열
  • TFC 구성 생성, 업데이트, 삭제

페이로드 예시

제품 및 플랫폼 이벤트로 생성된 감사 로그의 예시는 다음 섹션을 참고하세요.

  • 플랫폼 사용자 인증 페이로드 예시
  • 플랫폼 프로젝트 삭제 페이로드 예시
  • HCP Boundary 이벤트 페이로드 예시
  • HCP Vault Radar 이벤트 페이로드 예시

플랫폼 사용자 인증 페이로드 예시

사용자가 HCP에 로그인하면 다음 정보를 포함하는 감사 로그가 생성돼요.

{
    "request_info": {
        "http_verb": "GET",
        "http_path": "/consent/complete"
    },
    "principal": {
        "user": {
            "email": "[email protected]",
            "full_name": "[email protected]"
        }
    },
    "authentication_info": {
        "principal": {
            "id": "e6132914-c9bf-4bea-854a-7520bb57bf7b",
            "type": "PRINCIPAL_TYPE_USER",
            "user": {
                "id": "e6132914-c9bf-4bea-854a-7520bb57bf7b",
                "email": "[email protected]",
                "full_name": "[email protected]",
                "subject": "e6132914-c9bf-4bea-854a-7520bb57bf7b"
            }
        }
    },
    "metadata": {
        "email": "[email protected]",
        "event_type": "hcp_id_auth_success",
        "ip": "69.323.323.201",
        "message": "Authenticated successfully",
        "timestamp": "2024-01-18 19:50:55 +0000 UTC",
        "user_id": "e6132914-c9bf-4bea-854a-7520bb57bf7b"
    },
    "operation_info": {},
    "description": "Authenticated successfully",
    "action": "CREATE",
    "status_code": "OK"
}

플랫폼 프로젝트 삭제 페이로드 예시

HCP에서 프로젝트를 삭제하면 다음 정보를 포함하는 감사 로그가 생성돼요.

{
    "request_info": {
        "http_verb": "DELETE",
        "http_path": "/resource-manager/2019-12-10/projects/c666065a-b21e-489c-8045-a79d3802fb64",
        "http_user_agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36",
        "http_client_ip": "69.323.323.201"
    },
    "principal": {
        "user": {
            "email": "[email protected]",
            "full_name": "[email protected]"
        }
    },
    "authentication_info": {
        "principal": {
            "id": "e6132914-c9bf-4bea-854a-7520bb57bf7b",
            "type": "PRINCIPAL_TYPE_USER",
            "user": {
                "id": "e6132914-c9bf-4bea-854a-7520bb57bf7b",
                "email": "[email protected]",
                "full_name": "[email protected]",
                "identity_type": "EMAIL_PASSWORD",
                "subject": "e6132914-c9bf-4bea-854a-7520bb57bf7b"
            },
            "group_ids": [
                "iam.group:w7NkwCwBmdWH88f8mQqR"
            ]
        }
    },
    "authorization_info": [
        {
            "permissions": [
                "resource-manager.projects.update"
            ],
            "organization_id": "067acbc1-ed49-4dc2-9fcb-6b4aff713469",
            "project_id": "c666065a-b21e-489c-8045-a79d3802fb64"
        }
    ],
    "operation_info": {
        "operation_id": "937d1354-6fc2-4cbf-8f94-03a1b82bcd8d"
    },
    "description": "Deleted project",
    "action": "DELETE",
    "status_code": "OK"
}

HCP Boundary 이벤트 페이로드 예시

HCP를 통해 Boundary Admin UI에 로그인하려는 시도는 다음 정보를 포함하는 감사 로그를 생성해요.

{
    "cluster_id": "boundary-cluster-test",
    "data": {
        "auth": {
            "auth_token_id": "",
            "email": "[REDACTED]",
            "grants_info": {},
            "name": "[REDACTED]",
            "user_info": {
                "id": "u_recovery"
            }
        },
        "id": "e_LM2Og3ZWhe",
        "request": {
            "details": {
                "recursive": true,
                "scope_id": "global"
            }
        },
        "request_info": {
            "client_ip": "10.10.0.222",
            "id": "gtraceid_6daQ2ZnwHEZwYNtAqmfW",
            "method": "GET",
            "path": "/v1/sessions?recursive=true&scope_id=global"
        },
        "response": {
            "details": {},
            "status_code": 200
        },
        "timestamp": "2024-01-18T19:48:28.819219731Z",
        "type": "APIRequest",
        "version": "v0.1"
    },
    "datacontentype": "application/cloudevents",
    "hcp_product": "boundary",
    "id": "7YdpvNxqFn",
    "organization_id": "067acbc1-ed49-4dc2-9fcb-6b4aff713469",
    "project_id": "98a0dcc3-5473-4e4d-a28e-6c343c498530",
    "serialized": "eyJpZC...J9Cg",
    "serialized_hmac": "hmac-sha256:u2pUHrsbNO2X6cs6PRwhdzgyyF0xUW8FIv8PbNG1E-c",
    "source": "https://hashicorp.com/boundary/0c7786313b19/controller",
    "specversion": "1.0",
    "time": "2024-01-18T19:48:28.819235464Z",
    "type": "audit"
}

HCP Vault Radar 이벤트 페이로드 예시

HCP Vault Radar에 구독 필터를 생성하면 다음 정보를 포함하는 감사 로그가 생성돼요.

{
    "id": "42b9b6f3-e87e-4855-88f9-e0ddc2a12db7",
    "timestamp": "2025-05-02T20:21:02.423Z",
    "stream": {
        "organization_id": "022910a1-e843-40d0-b754-b471480cdd5a",
        "project_id": "b38f0dbb-f921-4913-abcf-bc68f67e72d3",
        "topic": "hashicorp.platform.audit"
    },
    "control_plane_event": {
        "request_info": {
            "http_verb": "POST",
            "http_path": "/2023-05-01/vault-radar/projects/b38f0dbb-f921-4913-abcf-bc68f67e72d3/api/integrations/subscriptions/8e6f2daa-505c-47b9-8c18-cbcbfba80d35/filters/294a02bd-6ba5-45e6-aa0a-4a369f5eef57",
            "http_user_agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/135.0.0.0 Safari/537.36",
            "http_client_ip": "70.187.230.239"
        },
        "authentication_info": {
            "principal": {
                "id": "[REDACTED]",
                "type": "PRINCIPAL_TYPE_USER",
                "user": {
                    "id": "[REDACTED]",
                    "email": "[email protected]",
                    "full_name": "[email protected]",
                    "identity_type": "EMAIL_PASSWORD",
                    "identity_types": [],
                    "subject": "[REDACTED]",
                    "scim_synchronized": false
                },
                "group_ids": []
            },
            "service_principal_delegation_chain": []
        },
        "authorization_info": [
            {
                "permissions": [
                    "vault-radar.integrations.create"
                ],
                "organization_id": "022910a1-e843-40d0-b754-b471480cdd5a",
                "project_id": "b38f0dbb-f921-4913-abcf-bc68f67e72d3",
                "resource_id": "b38f0dbb-f921-4913-abcf-bc68f67e72d3"
            }
        ],
        "metadata": {
            "action_success": true,
            "correlation_id": "d55d4c67-4fcd-4ce9-b7ea-1f5e286df2d2",
            "service_name": "Vault Radar"
        },
        "operation_info": {
            "operation_id": ""
        },
        "description": "Radar - Create Subscription Filter",
        "action": "CREATE",
        "status_code": "OK"
    }
}

더 알아보기 (Learn more)