감사 로그 및 SIEM 내보내기
중요한 작업에 대한 변조 방지 워크스페이스 감사 로그를 보고, OpenTelemetry를 통해 이벤트를 SIEM으로 스트리밍합니다.
감사 로그는 프리미엄 기능입니다.
요금제와 각 요금제에 포함된 기능에 대한 최신 정보는 요금 페이지.
감사 로그는 관리자에게 Roboflow 워크스페이스에서 수행된 중요한 작업에 대한 변조 방지 기록을 제공합니다. 누가 작업을 수행했는지, 무엇이 변경되었는지, 언제 변경되었는지를 확인할 수 있습니다. 이벤트는 팀 멤버십, 역할, 프로젝트, 데이터셋, 워크플로, 디바이스, API 키, OAuth 앱, 내보내기를 포함합니다.
감사 로그에 접근하기
워크스페이스를 엽니다.
이동하세요 워크스페이스 설정.
선택하세요 감사 로그 사이드바에서.
감사 로그 페이지는 기본적으로 로그 탭에서 열립니다.

로그 읽기
각 행은 단일 이벤트를 나타내며 다음을 포함합니다:
타임스탬프
작업이 발생한 시각(UTC).
행위자
작업을 수행한 사용자, API 키 또는 시스템.
작업
수행된 작업(생성, 업데이트, 삭제, 역할 변경 등).
리소스
작업 대상이 된 객체(멤버, 프로젝트, 워크플로, 디바이스, 역할, …).
세부 정보
행을 클릭하면 이전 값과 새 값을 포함한 전체 변경 사항을 볼 수 있습니다.
필터링
표 상단의 세 가지 필터로 보기를 좁힐 수 있습니다:
행위자 - 개별 사용자, API 키 또는 행위자 유형으로 필터링합니다.
작업 - 작업 유형으로 필터링합니다(예:
member_added,project_deleted).리소스 - 특정 리소스 또는 리소스 유형으로 필터링합니다.
스크롤할수록 표에 더 많은 항목이 로드됩니다. 감사 로그는 기본적으로 최근 365일 동안 조회할 수 있습니다.

기록되는 내용
감사 로그는 다음 활동 범주를 포함합니다:
팀 멤버
멤버 추가 또는 제거, 초대 전송 또는 취소, 역할 변경, 기본 역할 변경, 폴더 액세스 변경
사용자 지정 역할
사용자 지정 역할 활성화, 역할 생성, 업데이트 또는 제거
프로젝트
프로젝트 생성, 업데이트, 삭제 또는 복원
데이터셋 및 이미지
소스 이미지 업로드, 이미지 삭제, 이미지 승인, 이미지가 데이터셋에 추가되거나 제거됨, 이미지 분할 할당, 버전 삭제 또는 복원
워크플로
워크플로 생성, 업데이트, 게시, 삭제 또는 복원; 워크스페이스에서 워크플로 블록 허용 또는 차단
학습 및 내보내기
학습 실행 시작 또는 중지, 데이터셋 내보내기, 검색 내보내기, 모델 가중치 다운로드
디바이스 및 스트림
디바이스 생성, 업데이트, 삭제; 스트림 추가, 제거, 일시 중지, 재개, 업데이트; 디바이스 명령 실행
API 키
API 키 생성, 업데이트, 폐기 또는 롤; 워크스페이스, 폴더 및 디바이스 키를 포함합니다. 업데이트는 이름 변경, 권한 변경, 메타데이터 변경, 기본 키 할당, 활성화/비활성화를 추적합니다.
OAuth 앱
OAuth 앱 생성, 업데이트, 폐기; 클라이언트 시크릿 회전; 앱 설치 또는 설치 취소; 사용자 동의 승인 또는 철회; 앱 액세스 정책 변경
SIEM 구성
SIEM 통합 설정이 업데이트되었습니다
SIEM 내보내기
SIEM 통합은 OpenTelemetry(OTLP)를 통해 풍부해진 감사 로그 이벤트를 SIEM으로 스트리밍하므로, Roboflow 활동을 다른 보안 원격 측정 데이터와 함께 중앙화할 수 있습니다.
지원되는 전송 방식
gRPC
4317
기본 URL만 - https://collector.example.com:4317
HTTP/Protobuf
4318
전체 경로 - https://collector.example.com:4318/v1/logs
SIEM 통합 구성
에서 워크스페이스 설정 → 감사 로그, 열고 SIEM 통합 탭.
토글 SIEM 통합 사용.
다음을 입력하세요 OTLP 엔드포인트 URL.
다음을 선택하세요 프로토콜 (gRPC 또는 HTTP/Protobuf).
(선택 사항) 다음을 입력하세요 헤더 JSON 형식으로 입력하세요 - 일반적으로 베어러 토큰, 예:
{"Authorization": "Bearer your-token"}.클릭하세요 연결 테스트 수집기가 요청을 수락하는지 확인하려면.
클릭하세요 저장.
연결 테스트
연결 테스트 현재 양식에 있는 값을 사용해 최소 OTLP 요청을 수집기로 보냅니다(저장하지 않음). 테스트가 성공하면 엔드포인트에 연결할 수 있고 헤더가 올바르게 인증된다는 뜻입니다.

문제 해결
연결 거부 / 시간 초과 - 엔드포인트 호스트와 포트를 확인하고, 수집기가 공개 인터넷에서 접근 가능한지 확인하세요.
수집기에서 401 / 403 - 다음을 확인하세요
Authorization헤더 값과 베어러 토큰이 유효한지 확인하세요.TLS 오류 - 수집기가 공인 CA에서 신뢰되는 인증서를 제공하는지 확인하세요.
HTTP/Protobuf 경로 불일치 - HTTP/Protobuf의 경우 엔드포인트에 전체 로그 경로가 포함되어야 합니다(예:
/v1/logs; gRPC의 경우 기본 URL만 사용하세요.
SIEM 통합 탭에서 변경한 내용도 감사 로그에 siem_config_updated 이벤트로 기록됩니다.
연결 테스트 현재 양식에 있는 값을 사용해 실제 OTLP 로그 레코드를 수집기로 보냅니다(저장하지 않음). 따라서 연결이 열렸는지만 확인하는 것이 아니라 SIEM 측에서 통합이 끝까지 제대로 동작하는지 검증할 수 있습니다.
몇 초 안에 테스트 이벤트가 SIEM에 표시됩니다. 아래 스크린샷은 Honeycomb에 도착하는 모습을 보여주며, 동일한 이벤트는 OTLP 호환 백엔드(Splunk, Elastic, Datadog, OTel 수집기 등)에서도 볼 수 있습니다. 검색어: audit.action = test_connection.

마지막 업데이트
도움이 되었나요?