감사 로깅
감사 로그는 IBM® Cloudant® for IBM Cloud®에 사용할 수 있습니다. IBM Cloudant를 사용하는지 또는 외부 IBM Cloud®를 사용하는지에 따라 감사 로그를 얻는 방법에 대한 자세한 정보를 확인할 수 있습니다.
IBM Cloudant for IBM Cloud
IBM Cloudant 사용자는 플랫폼 서비스인 IBM Cloud® Activity Tracker Event Routing 을 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상 및 경로를 구성하여 계정의 감사 이벤트를 원하는 대상으로 라우팅할 수 있습니다. IBM Cloud Activity Tracker Event Routing 은 서비스 상태를 변경하는 사용자 시작 활동을 IBM Cloud 에 기록합니다. 이 서비스를 사용하여 비정상 활동 및 중요 조치를 조사하고, 규제 감사 요구사항을 준수하도록 할 수 있습니다. 조치가 발생할 경우 이에 대한 경보를 받을 수도 있습니다. 수집된 이벤트는 IBM Cloud Auditing Data Federation(CADF) 표준을 준수합니다. 자세한 내용은 IBM Cloud Activity Tracker Event Routing 이벤트를 참조하세요.
IBM Cloudant에 없는 IBM Cloud
IBM Cloudant 엔터프라이즈 전용 클러스터의 사용자와 같이 IBM Cloud외부에 있는 IBM Cloudant 의 사용자는 예외적인 용도로 감사 로그를 요청하기 위해 지원 센터에 문의할 수 있습니다. 이 과정은 다음 섹션에 설명되어 있습니다. 준수 감사와 같은 용도로 감사 로그에 자주 액세스해야 하는 사용자는 IBM Cloud의 IBM Cloudant 으로 마이그레이션해야 합니다.
계정에 대한 감사 로그에 액세스하는 방법
감사 로깅은 IBM Cloudant에 저장된 데이터에 액세스한 IBM Cloudant 프린시펄을 기록합니다. IBM Cloudant에 대한 모든 HTTP API 액세스의 경우, 감사 로그 기능은 각 HTTP 요청에 관한 다음 정보를 기록합니다.
| 정보 | 설명 |
|---|---|
Principal |
HTTP 요청 헤더에 의해 식별된 계정 인증 정보, API 키 또는 IBM Cloud IAM 인증 정보. |
Action |
수행되는 조치(예: 문서 읽기). |
Resource |
액세스되는 계정, 데이터베이스 및 문서 또는 수행되는 조회에 대한 세부사항. |
Timestamp |
시간 레코드 및 이벤트 데이터. |
IBM Cloudant 감사 로그를 사용하여 다음을 파악할 수 있습니다.
- 계정 내에서 액세스된 데이터베이스 및 문서, 그리고 해당 액세스의 시점 및 주체
- 실행된 조회, 그리고 해당 조회의 시점 및 주체
- 액세스, 업데이트 또는 삭제된 특정 프린시펄 또는 사용자 및 해당 시점
- 복제 문서가 작성되거나 삭제된 대상 및 시기
계정에 대한 감사 로그에 대한 액세스를 요청하려면 IBM Cloudant 지원 팀에 문의하십시오. 지원은 사용자가 원하는 감사 로그의 사본을 제공합니다.
지원에 문의할 때는 다음 정보를 포함시켜야 합니다.
- 요청과 관련된 IBM Cloudant 계정입니다.
- 감사 로그의 기간(지원 요청당 1개월을 넘지 않아야 함).
- 해당되는 임의의 특정 데이터베이스, 문서 또는 프린시펄