Grafana Cloud로 HCP Vault Dedicated 감사 로그 스트리밍 구성하기

Grafana Cloud로 HCP Vault Dedicated 감사 로그 스트리밍 구성하기

HCP Vault Dedicated 감사 로그를 Grafana Cloud로 스트리밍하는 방법을 설명하는 페이지예요.

출처: 문서

본문

가용성

HCP Vault Dedicated 감사 로그 스트리밍은 모든 프로덕션급 클러스터에서 사용할 수 있어요. 이 기능은 Development 티어 클러스터에서는 사용할 수 없어요.

사전 요구 사항

Grafana Cloud로 감사 로그 스트리밍을 구성하려면 다음이 필요해요.

  • 역할이 할당된 Admin 권한을 가진 HCP 계정
  • essentials 또는 standard 티어 HCP Vault Dedicated 클러스터
  • Grafana Cloud Logs 엔드포인트 URL, 사용자 이름, 비밀번호

참고

실행 중인 클러스터가 없다면 HCP에서 Vault 클러스터 만들기 또는 Terraform으로 HCP Vault Dedicated 배포 튜토리얼을 참고해 HCP Vault Dedicated 클러스터를 만들어 주세요.

감사 로그 스트리밍 활성화

  1. HCP Vault Dedicated 클러스터 Overview 페이지에서 Audit Logs 뷰를 선택해요.
  2. Enable Streaming을 클릭해요.
  3. Enable audit logs streaming 화면에서 제공자로 Grafana Cloud를 선택하고 Next를 클릭해요.
  4. Grafana Cloud configuration 아래에서 Endpoint URL, Grafana Cloud user, Grafana Cloud password를 입력해요.
  5. Save를 클릭해요.

참고

현재 HCP Vault Dedicated는 한 번에 하나의 로그 엔드포인트로의 감사 로그 스트리밍만 지원해요.

로그 쿼리 및 시각화 지침은 Grafana Cloud Logs 문서를 참고해 주세요.

예제 Terraform 구성 (선택)

자세한 내용은 Terraform Registry의 hcp_vault_cluster 문서를 참고해 주세요.

resource "hcp_vault_cluster" "example" {
  cluster_id = "vault-cluster"
  hvn_id     = hcp_hvn.example.hvn_id
  tier       = "standard_large"
  audit_log_config {
    grafana_user = "actual-user"
    grafana_password = "actual-password"
    grafana_endpoint = "actual-url"
  }
}

감사 로그 스트리밍 구성 편집 (선택)

감사 로그 스트리밍 통합을 편집하려면 다음 단계를 수행해 주세요.

  1. Audit Logs 페이지에서 Manage 드롭다운을 클릭한 다음 Edit configuration을 클릭해요.
  2. 구성을 편집한 다음 Save를 클릭해요.

감사 로그 스트리밍 비활성화 (선택)

감사 로그 스트리밍 통합을 비활성화하려면 Audit Logs 페이지에서 Manage 드롭다운을 클릭한 다음 Disable streaming을 클릭해 주세요.

더 알아보기 (Learn more)