HCP Vault Dedicated 감사 로그 스트리밍을 New Relic으로 구성하기
HCP Vault Dedicated 감사 로그 스트리밍을 New Relic으로 구성하기
HCP Vault Dedicated 클러스터에서 생성되는 감사 로그를 New Relic으로 스트리밍해서, 로그 분석·모니터링을 New Relic에서 함께 다루고 싶을 때가 있죠. 이 글에서는 HCP Vault Dedicated의 감사 로그 스트리밍을 New Relic으로 구성하는 방법을 단계별로 설명해 드릴게요.
출처: 문서
본문
가용성
HCP Vault Dedicated 감사 로그 스트리밍은 모든 프로덕션 등급 클러스터에서 사용할 수 있어요. 이 기능은 Development 등급 클러스터에서는 사용할 수 없어요.
사전 준비 사항
New Relic으로 감사 로그 스트리밍을 구성하려면 다음이 필요해요.
- Admin 역할이 할당된 HCP 계정
- essentials 또는 standard 등급 HCP Vault Dedicated 클러스터
- Ingest License Key를 조회할 수 있는 권한이 있는 New Relic 접근 권한
참고
실행 중인 클러스터가 없다면, HCP에서 Vault 클러스터 만들기 또는 Terraform으로 HCP Vault Dedicated 배포하기 튜토리얼을 참고해 클러스터를 먼저 만들어 보세요.
감사 로그 스트리밍 활성화하기
-
HCP Portal에 로그인한 뒤 Vault clusters 페이지로 이동해요.
-
스트리밍을 활성화할 Vault 클러스터를 클릭한 뒤 Audit Logs를 클릭해요.
-
Enable log Streaming을 클릭해요.
-
Enable audit logs streaming 화면에서 프로바이더로 New Relic을 선택하고 Next를 클릭해요.
-
Add provider details 화면에서 New Relic 포털에서 조회한 Account ID와 License key를 입력해요.
-
Save를 클릭해요.
참고
현 시점에서 HCP Vault Dedicated는 한 번에 하나의 로그 엔드포인트로만 감사 로그 스트리밍을 지원해요.
로그 탐색 방법에 대한 자세한 내용은 New Relic 문서를 참고해 주세요.
예시 Terraform 구성 (선택 사항)
자세한 내용은 Terraform Registry의 hcp_vault_cluster 문서를 참고해 주세요.
resource "hcp_vault_cluster" "example" {
cluster_id = "vault-cluster"
hvn_id = hcp_hvn.example.hvn_id
tier = "standard_large"
audit_log_config {
newrelic_account_id = "newrelic_account_id"
newrelic_license_key = "newrelic_license_key"
newrelic_region = "newrelic_region"
}
}
감사 로그 스트리밍 구성 수정하기 (선택 사항)
감사 로그 스트리밍 통합을 수정하려면 다음 단계를 따라 해요.
-
Audit Logs 페이지에서 Manage 드롭다운을 클릭한 뒤 Edit configuration을 클릭해요.
-
구성을 수정한 뒤 Save를 클릭해요.
감사 로그 스트리밍 비활성화하기 (선택 사항)
감사 로그 스트리밍 통합을 비활성화하려면 Audit Logs 페이지에서 Manage 드롭다운을 클릭한 뒤 Disable streaming을 클릭해요.
더 알아보기 (Learn more)
- HCP Vault Dedicated 로그 및 메트릭 개요 — 제공되는 메트릭의 의미와 해석 방법을 살펴볼 수 있어요.
- HCP Vault Dedicated 메트릭 스트리밍을 New Relic으로 구성하기
- HCP Vault Dedicated 감사 로그 스트리밍을 Splunk로 구성하기