Elasticsearch로 HCP Vault Dedicated 감사 로그 스트리밍 구성하기
Elasticsearch로 HCP Vault Dedicated 감사 로그 스트리밍 구성하기
HCP Vault Dedicated 감사 로그를 Elasticsearch(Elastic Cloud)로 스트리밍하는 방법을 설명하는 페이지예요. Elasticsearch에서 역할과 사용자를 만들고, 엔드포인트를 확인한 뒤 HCP Portal에서 스트리밍을 활성화하는 절차를 다뤄요.
출처: 문서
본문
가용성
HCP Vault Dedicated 감사 로그 스트리밍은 모든 프로덕션급 클러스터에서 사용할 수 있어요. 이 기능은 Development 티어 클러스터에서는 사용할 수 없어요.
사전 요구 사항
Elasticsearch로 감사 로그 스트리밍을 구성하려면 다음이 필요해요.
- 역할이 할당된 Admin 권한을 가진 HCP 계정
- essentials 또는 standard 티어 HCP Vault Dedicated 클러스터
- 역할과 사용자를 만들 수 있는 권한으로 Elastic Cloud에 생성된 Elasticsearch 클러스터
참고
실행 중인 클러스터가 없다면 HCP에서 Vault 클러스터 만들기 또는 Terraform으로 HCP Vault Dedicated 배포 튜토리얼을 참고해 HCP Vault Dedicated 클러스터를 만들어 주세요.
Elastic Cloud 구성
HCP Vault Dedicated 감사 로그 스트리밍을 Elasticsearch로 구성하려면 Elasticsearch 클러스터에 적절한 권한이 할당된 역할을 가진 사용자의 엔드포인트 URL, 사용자 이름, 비밀번호를 제공해야 해요.
역할 만들기
- Elastic Cloud 콘솔에 로그인하고 스택 관리 보안 페이지로 이동해요.
예: https://<your-elastic-cloud-url>:9243/app/management/security/
- Roles를 클릭한 다음 Create role을 클릭해요.
- Role name 텍스트 상자에
hcp-vault-log-streaming을 입력해요. - Cluster privileges 풀다운에서 monitor를 선택해요.
- Index privileges 아래의 Indices 풀다운 메뉴에
*를 입력해요. - Privileges 풀다운 메뉴를 클릭하고 다음을 선택해요.
create, create_index, manage, manage_ilm, write
- Create role을 클릭해요.
사용자 만들기
- 스택 관리 보안 페이지에서 Users를 클릭해요.
- Create user를 클릭해요.
- Username 텍스트 상자에
hcp-vault-log-streaming을 입력해요. - Password와 Confirm password 텍스트 상자에 안전한 비밀번호를 입력해요. 사용자 이름과 비밀번호를 기록해 두세요 - HCP Portal에서 감사 로그 스트리밍을 구성할 때 필요해요.
- Roles 풀다운 메뉴를 클릭하고 hcp-vault-log-streaming 역할을 선택해요.
- Create user를 클릭해요.
Elastic URL 가져오기
https://cloud.elastic.co/home로 이동해요.- HCP Vault Dedicated 감사 로그를 보낼 Elastic Cloud 배포의 Manage를 클릭해요.
- Applications 아래에서 Elasticsearch의 Copy endpoint를 클릭해요. 엔드포인트 URL을 기록해 두세요 - HCP Portal에서 감사 로그 스트리밍을 구성할 때 필요해요.
URL 형식은 https://123def789jkl.region.cloudprovider.es.io입니다.
감사 로그 스트리밍 활성화
- HCP Portal에 로그인하고 Vault clusters 페이지로 이동해요.
- 스트리밍을 활성화할 Vault 클러스터를 클릭하고 Audit Logs를 클릭해요.
- Enable log Streaming을 클릭해요.
- Enable audit logs streaming 화면에서 제공자로 Elastic을 선택하고 Next를 클릭해요.
- Elastic configuration 아래에서 Create user 섹션에서 만든 Endpoint URL, Elastic user, Elastic password를 입력해요.
- Save를 클릭해요.
참고
현재 HCP Vault Dedicated는 한 번에 하나의 로그 엔드포인트로의 감사 로그 스트리밍만 지원해요.
로그 탐색에 대한 자세한 내용은 Elastic 문서를 참고해 주세요.
예제 Terraform 구성 (선택)
자세한 내용은 Terraform Registry의 hcp_vault_cluster 문서를 참고해 주세요.
resource "hcp_vault_cluster" "example" {
cluster_id = "vault-cluster"
hvn_id = hcp_hvn.example.hvn_id
tier = "standard_large"
audit_log_config {
elasticsearch_user = "actual-user"
elasticsearch_password = "actual-password"
elasticsearch_endpoint = "actual-url"
}
}
감사 로그 스트리밍 구성 편집 (선택)
감사 로그 스트리밍 통합을 편집하려면 다음 단계를 수행해 주세요.
- Audit Logs 페이지에서 Manage 드롭다운을 클릭한 다음 Edit configuration을 클릭해요.
- 구성을 편집한 다음 Save를 클릭해요.
감사 로그 스트리밍 비활성화 (선택)
감사 로그 스트리밍 통합을 비활성화하려면 Audit Logs 페이지에서 Manage 드롭다운을 클릭한 다음 Disable streaming을 클릭해 주세요.
더 알아보기 (Learn more)
- HCP Vault Dedicated 로그·메트릭 문서에서 메트릭 범위와 해석을 확인해 보세요.
- Elasticsearch로 메트릭 스트리밍 구성 문서에서 메트릭을 보내는 방법을 배워 보세요.
- HCP Vault Dedicated 통합 문서에서 지원되는 다른 스트리밍 대상을 살펴볼 수 있어요.