로그 저장 설정
카카오클라우드 Cloud Trail에서는 사용자 작업 이벤트를 Object Storage에 저장하여 보관할 수 있습니다. Cloud Trail 서비스에서 로그를 관리하는 방법은 다음과 같습니다.
권한 안내
로그 저장 설정 기능을 사용하려면 프로젝트 역할(프로젝트 관리자 또는 멤버)과 조직 역할(조직 관리자 또는 트레일 뷰어)을 동시에 보유해야 합니다.
로그 저장 설정
Cloud Trail의 이벤트 기록을 저장하기 위해 로그 저장 설정을 사용할 수 있습니다.
안내
로그 저장은 설정한 로그 저장 주기(1시간 또는 10분)에 맞춰 스케줄이 설정되며, 기능 활성화 이후 다음 스케줄 시점부터 시작됩니다. 로그 저장까지는 일정 시간이 소요될 수 있습니다.
-
카카오클라우드 콘솔 > Management > Cloud Trail > 이벤트 메뉴로 이동합니다.
-
이벤트 목록 오른쪽 상단의 [로그 저장 설정] 버튼을 클릭합니다.
-
로그 저장 설정 팝업에서 로그 저장 옵션을 사용으로 변경한 후, 로그 저장에 필요한 내용을 설정합니다.
항목 설명 로그 저장 옵션 로그 저장 설정 사용 여부 지정( 미사용/사용)이벤트 저장 범위 프로젝트 이벤트는 기본적으로 저장
- 조직 이벤트 포함 체크 시 조직 이벤트까지 함께 저장Object Storage 버킷 이벤트가 저장될 Object Storage 버킷(필수)
- 저장되는 로그 용량에 따라 요금 부과
- 지정된 버킷의trail폴더 아래domain_event,project_event폴더에 이벤트를 각각 적재
- 버킷을 삭제할 경우 로그가 정상적으로 저장되지 않으며, 삭제된 로그는 복구 불가파일 확장자 버킷에 저장되는 트레일 로그 압축 파일의 확장자
-gz,gzip,zip중 선택 가능
- 변경 시 다음 로그 저장 시점부터 적용
- 저장된 로그를 Data Catalog, Data Query 서비스에서 분석하려면gz선택로그 저장 주기 로그를 저장하는 주기 설정( 1시간/10분)
- 매 시간마다 버킷에 폴더가 생성되며, 로그 저장 주기마다 해당 폴더 내에 로그 파일 저장IAM 액세스 키 로그 저장을 위한 IAM 액세스 키 ID와 보안 액세스 키(필수)
- 자격 증명 > IAM 액세스 키 발급을 참고하여 액세스 키 ID와 보안 액세스 키 발급 -
[저장] 버튼을 클릭합니다.
-
[로그 저장 설정] 버튼 왼쪽에서 로그 저장 옵션 사용 여부를 확인할 수 있습니다.
튜토리얼 안내
Object Storage에 저장한 Cloud Trail 로그를 분석하거나 외부 시스템으로 연계하는 흐름은 다음 튜토리얼에서 확인할 수 있습니다.
- Cloud Trail 로그를 Data Query를 통해 조회: SQL 기반 이벤트 로그 조회
- Cloud Trail 로그를 Splunk Enterprise로 적재: 외부 로그 분석 시스템 연계
로그 저장 중단
설정했던 로그 저장을 중단할 수 있습니다. 중단하는 경우 로그 저장을 위해 설정했던 버킷, 액세스 키 관련 정보는 모두 초기화됩니다.
- 카카오클라우드 콘솔 > Management > Cloud Trail 메뉴로 이동합니다.
- 이벤트 메뉴를 선택합니다.
- 이벤트 목록 오른쪽 상단의 [로그 저장 설정] 버튼을 클릭합니다. 팝업 창에서 로그 저장 옵션을 미사용으로 변경한 후, [저장] 버튼을 클릭합니다.
- 로그 저장 중단 팝업에서 [중단] 버튼을 클릭합니다.