Skip to main content
관리자 › 모니터링 › 감사 로그
감사 로그(Audit Log)는 시스템의 주요 리소스 변경과 인증·설정 변경을 시간순으로 기록합니다.
  • 누가, 언제, 무엇을, 어떻게 변경했는지 투명하게 추적하여 보안 감사와 컴플라이언스 요구사항을 충족합니다.
감사 로그 메인 화면 — 필터 영역, 로그 테이블

감사 로그 메인 화면 — 필터 영역, 로그 테이블

감사 로그는 라이선스 기능입니다. audit_log 피처가 활성화된 라이선스가 필요합니다.

기록되는 활동

감사 로그는 시스템의 주요 변경·접근을 액션리소스 단위로 남깁니다. 전체 목록은 탭에서 확인하세요.
핵심 액션
API 키 발급·폐기는 별도 액션으로 기록되지 않습니다. 해당 변경은 사용자 리소스의 업데이트 기록으로 남습니다.
통합 기능 액션 (Google Workspace · DbSphere)
통합 기능 사용도 감사에 남으며, 실패 이벤트는 *_FAILED 형태(예: DRIVE_CREATE_DOC_FAILED)로 기록됩니다.DbSphere SQL 실행은 실행 직전과 그 결과가 각각 별도 기록으로 남아, 성공·거부·실패를 모두 추적할 수 있습니다.

로그 항목 구조

각 감사 로그 항목은 다음 정보를 포함합니다.

로그 조회

필터 옵션

리소스·동작 목록에는 실제로 기록이 남아 있는 값만 표시됩니다. 아직 발생한 적 없는 동작·리소스는 보이지 않습니다. 또한 한쪽 선택을 바꾸면 다른 쪽 목록이 그 선택에 맞게 좁혀집니다.

로그 상세 보기

로그 항목을 클릭하면 해당 행이 펼쳐지며 상세 정보가 표시됩니다. 오른쪽 화살표는 펼침 상태를 나타냅니다. 한 번에 한 행만 펼쳐지며, 검색하거나 페이지를 넘기면 접힙니다.
감사 로그 상세 — 변경 후 값·요청 경로·사용자 에이전트

감사 로그 상세 — 변경 후 값, 요청 경로, 사용자 에이전트

표시 정보:
  • 시간·사용자·동작·리소스·IP 주소
  • 요청 경로(API 엔드포인트)와 사용자 에이전트
  • 변경된 필드 목록
  • 접근 권한 변경 내역 (해당 시)
  • 변경 전·변경 후 값 (JSON, 값이 기록된 경우 — 설정 변경뿐 아니라 모델·지식·사용자 수정 등에서도 표시)

통계

감사 로그 화면 상단에는 전체 감사 로그 건수가 표시됩니다.
  • 리소스 유형·액션 필터를 조합하면 아래 관점으로 활동 분포를 파악할 수 있습니다.

활용 사례

  1. 감사 로그 탭에서 사고 발생 시점의 기간을 설정합니다
  2. 관련 사용자 또는 리소스 유형으로 필터링합니다
  3. 활동 이력을 시간순으로 확인합니다
  4. 상세 보기에서 변경 내용을 검증합니다
  5. 상세 로그를 증거로 보존합니다
  1. 정기적으로(월간/분기) 감사 로그 통계를 확인합니다
  2. 권한 변경 로그를 검토하여 비인가 접근을 확인합니다
  3. 설정 변경 이력을 추적하여 정책 준수 여부를 확인합니다
  4. 감사 로그를 기반으로 감사 보고서를 작성합니다
  • 비업무 시간 대량 리소스 삭제
  • 단기간 반복적인 권한 변경
  • 비정상적인 로그인 실패 패턴
  • 관리자 권한 에스컬레이션

모범 사례

감사 로그는 시스템이 자동으로 기록하며, 개별 기록을 화면에서 수정하거나 지울 수 있는 기능은 없습니다. 다만 보존 기간 정책의 적용 대상입니다 — 관리자 › 설정 › 데이터 보존에서 감사 로그 보존 일수를 1 이상으로 지정하면 그 기간이 지난 기록은 자동 정리 시각에 삭제되고, 지금 정리 실행으로 즉시 삭제할 수도 있습니다. 기본값은 0(영구 보존)이라 값을 넣기 전까지는 삭제되지 않습니다.
  • 정기 검토: 최소 월 1회 감사 로그를 검토하여 이상 패턴을 탐지하세요
  • 장기 보관: 컴플라이언스 요구사항에 따라 최소 1년 이상 보관을 권장합니다 — 보존 일수는 데이터 보존에서 관리합니다
  • 백업: 감사 로그 화면에는 내보내기 기능이 없으므로, 장기 증적이 필요하면 데이터베이스 백업으로 보관하세요
  • 알림: 감사 로그 자체에는 알림 기능이 없습니다 — 권한 변경·대량 삭제 같은 중요 이벤트 알림이 필요하면 외부 모니터링 도구에서 처리하세요