작업 감사¶
워크스페이스 내에서 사용자 활동으로 인해 발생하는 작업 감사 이벤트로, 워크스페이스 내의 프로젝트 사용 현황, 사용자 작업 및 리소스 변경을 실시간으로 기록합니다. 여기에는 다음이 포함되나 이에 국한되지는 않습니다.
- 워크스페이스 관리 이벤트: 기본 설정 변경, 멤버 권한 변경, 알림 대상 삭제, 라이선스 만료 등
- 기능 및 서비스 사용 이벤트: 보기 생성/수정/삭제, 애플리케이션 감지 생성, 특정 감지 라이브러리 비활성화, 호스트 음소거 설정, 메트릭 생성 등
- 과금 항목 이벤트: 프로젝트 사용량이 무료 할당량에 근접한 경우 등
- ...
감사 이벤트 범위¶
- 사용자 로그인 및 접속 행위 기록
- 사용자 작업 행위 기록
- OpenAPI 작업 행위 기록
감사 이벤트 조회¶
워크스페이스에서 DQL 쿼리문을 사용하여 감사 이벤트를 조회할 수 있습니다.
감사 관리¶
관리 > 감사 이벤트로 이동하면 모든 워크스페이스에서 발생한 사용자 작업 이벤트를 확인할 수 있습니다.
- 목록에서 이벤트를 검색하거나 그룹화 및 집계할 수 있습니다.
- 페이지 상단의 시간 위젯을 사용하여 다양한 시간 범위의 작업 이벤트를 확인할 수 있습니다.
- 설정을 클릭하여 감사 이벤트에 대한 모니터를 직접 생성하거나 현재 감사 이벤트 목록을 CSV로 내보낼 수 있습니다.
그룹화 및 집계¶
작업자별로 그룹화 및 집계하여 특정 시간 범위 내에서 사용자가 워크스페이스에서 트리거한 모든 집계 이벤트 수를 확인할 수 있습니다.
또한 그룹화 및 집계 모드에서 집계 이벤트를 확인할 수 있으며, 상세 페이지에서 특정 사용자(작업자)가 트리거한 모든 감사 이벤트를 볼 수 있습니다.
감사 이벤트 상세¶
작업 이벤트 목록에서 단일 이벤트를 클릭하면 이벤트 상세 페이지가 측면에서 슬라이드되어 열리며, 이벤트 트리거 시간, 태그 속성, 작업자, 이벤트 내용 등을 확인할 수 있습니다.
또한 다음 필드를 사용하여 직접 조회 및 분석할 수 있습니다.
필드명 |
유형 | 필수 여부 | 설명 |
|---|---|---|---|
date |
Integer | 필수 | 발생 시간, Unix 타임스탬프, 단위 ms |
df_date_range |
Integer | 필수 | 시간 범위, 단위 s |
df_source |
String | 필수 | 데이터 출처, 작업 이벤트 값은 audit |
df_status |
String | 필수 | 상태, 작업 이벤트 기본값은 info |
df_origin |
String | 필수 | 작업 출처, 현재 작업 출처 항목을 기록하는 데 사용됩니다. 참조 값은 다음과 같습니다. |
df_menu |
String | 필수 | 사용자가 접근한 메뉴 경로, 예: 로그-탐색기 |
df_event_id |
String | 필수 | 이벤트 고유 ID |
df_title |
String | 필수 | 제목 |
df_message |
String | 필수 | 설명 |
df_user_id |
String | 필수 | 사용자 ID |
df_user_name |
String | 필수 | 사용자 이름 |
df_user_email |
String | 필수 | 사용자 이메일, [멤버 관리]의 id, name, email에 해당 |
df_user_team |
String | 필수 | 사용자가 현재 속한 팀 |
df_role_scope |
String | 필수 | 사용자가 현재 보유한 역할 범위 |
df_operation_id |
String | 필수 | 현재 감사에 해당하는 실제 작업 항목의 고유 ID |
df_operation_name |
String | 필수 | 현재 감사를 발생시킨 작업 항목에 해당하는 메뉴 이름입니다. 예: 특정 알림 정책 작업에 해당하는 감사 이벤트의 경우 이 필드는 현재 알림 정책 이름입니다. |
df_query_typeDQL |
String | 필수 | 쿼리 유형 |
df_query |
String | 필수 | DQL 쿼리문 |
df_query_range |
String | 필수 | DQL 쿼리 시간, 단위 ms |
df_cost |
String | 필수 | DQL 쿼리 소요 시간 |
df_hit_count |
String | 필수 | 쿼리 적중 수 |
df_workspace |
String | 필수 | 감사 이벤트가 속한 워크스페이스 |
데이터 저장¶
감사 이벤트 데이터는 독립적으로 저장되며, 다른 워크스페이스 내 이벤트 저장 정책과 무관합니다. 기본 저장 기간은 2년입니다. 관리 > 설정 > 데이터 저장 정책 변경을 통해 저장 정책을 확인하고 조정할 수 있습니다.




