Datadog으로 HCP Vault Dedicated 감사 로그 스트리밍 구성하기
Datadog으로 HCP Vault Dedicated 감사 로그 스트리밍 구성하기
HCP Vault Dedicated 감사 로그를 Datadog으로 스트리밍하는 방법을 설명하는 페이지예요.
출처: 문서
본문
가용성
HCP Vault Dedicated 감사 로그 스트리밍은 모든 프로덕션급 클러스터에서 사용할 수 있어요. 이 기능은 Development 티어 클러스터에서는 사용할 수 없어요.
사전 요구 사항
Datadog으로 감사 로그 스트리밍을 구성하려면 다음이 필요해요.
참고
실행 중인 클러스터가 없다면 HCP에서 Vault 클러스터 만들기 또는 Terraform으로 HCP Vault Dedicated 배포 튜토리얼을 참고해 HCP Vault Dedicated 클러스터를 만들어 주세요.
감사 로그 스트리밍 활성화
- HCP Vault Dedicated 클러스터 Overview 페이지에서 Audit Logs 뷰를 선택해요.
- Enable log Streaming을 클릭해요.
- Enable audit logs streaming 화면에서 제공자로 Datadog를 선택하고 Next를 클릭해요.
- Datadog configuration 아래에서 API Key를 입력하고 기존 Datadog 환경과 일치하는 Datadog site region을 선택해요.
- Save를 클릭해요.
참고
현재 HCP Vault Dedicated는 한 번에 하나의 로그 엔드포인트로의 감사 로그 스트리밍만 지원해요.
로그 탐색에 대한 자세한 내용은 Datadog 문서를 참고해 주세요.
예제 Terraform 구성 (선택)
자세한 내용은 Terraform Registry의 hcp_vault_cluster 문서를 참고해 주세요.
resource "hcp_vault_cluster" "example" {
cluster_id = "vault-cluster"
hvn_id = hcp_hvn.example.hvn_id
tier = "standard_large"
audit_log_config {
datadog_api_key = "actual-api-key"
datadog_region = "region"
}
}
감사 로그 스트리밍 구성 편집 (선택)
감사 로그 스트리밍 통합을 편집하려면 다음 단계를 수행해 주세요.
- Audit Logs 페이지에서 Manage 드롭다운을 클릭한 다음 Edit configuration을 클릭해요.
- 구성을 편집한 다음 Save를 클릭해요.
감사 로그 스트리밍 비활성화 (선택)
감사 로그 스트리밍 통합을 비활성화하려면 Audit Logs 페이지에서 Manage 드롭다운을 클릭한 다음 Disable streaming을 클릭해 주세요.
더 알아보기 (Learn more)
- Datadog으로 메트릭 스트리밍 구성 문서에서 메트릭을 보내는 방법을 배워 보세요.
- HCP Vault Dedicated 통합 문서에서 지원되는 다른 스트리밍 대상을 살펴볼 수 있어요.
- HCP Vault Dedicated 로그·메트릭 문서에서 메트릭 범위와 해석을 확인해 보세요.