> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/get-started/ko/platform/enterprise-features/audit-logs-and-siem-export.md).

# 감사 로그 및 SIEM 내보내기

{% hint style="warning" %}
Audit Logs는 **프리미엄** 기능입니다.

요금제와 관련 기능에 대한 최신 정보는 다음을 참조하세요: [요금 페이지](https://roboflow.com/pricing).
{% endhint %}

Audit Logs는 관리자에게 Roboflow 워크스페이스에서 발생한 중요한 작업에 대한 변조 방지 기록을 제공합니다. 즉, 누가 작업을 수행했는지, 무엇이 변경되었는지, 언제 변경되었는지를 보여줍니다. 이벤트는 팀 멤버십, 역할, 프로젝트, 데이터세트, 워크플로, 디바이스, API 키, OAuth 앱, 내보내기를 포함합니다.

### Audit Logs에 접근하기

1. 워크스페이스를 엽니다.
2. 다음으로 이동하세요 **워크스페이스 설정**.
3. 선택하세요 **Audit Logs** 사이드바에서.

Audit Logs 페이지는 기본적으로 **로그** 탭에서 열립니다.

<figure><img src="/files/2e21b7b42487ec8eabfd942d2c0b441ca632f97c" alt="The Audit Logs table showing recent   workspace activity"><figcaption></figcaption></figure>

### 로그 읽기

각 행은 하나의 이벤트를 나타내며 다음을 포함합니다:

| 열         | 설명                                         |
| --------- | ------------------------------------------ |
| **타임스탬프** | 작업이 발생한 시각(UTC).                           |
| **행위자**   | 작업을 수행한 사용자, API 키 또는 시스템입니다.              |
| **작업**    | 수행된 작업(생성, 업데이트, 삭제, 역할 변경 등).             |
| **리소스**   | 작업 대상 객체(멤버, 프로젝트, 워크플로, 디바이스, 역할 등).      |
| **세부 정보** | 행을 클릭하면 이전 값과 새 값을 포함한 전체 변경 사항을 볼 수 있습니다. |

#### 필터링

표 상단의 세 가지 필터로 보기를 좁힐 수 있습니다:

* **행위자** - 개별 사용자, API 키 또는 행위자 유형으로 필터링합니다.
* **작업** - 작업 유형으로 필터링합니다(예: `member_added`, `project_deleted`).
* **리소스** - 특정 리소스 또는 리소스 유형으로 필터링합니다.

스크롤하면 표에 더 많은 항목이 로드됩니다. Audit Logs는 최근 **365일** 기본적으로 조회할 수 있습니다.

<figure><img src="/files/f7f90df7dbf2cc4b74561d018a0867fe9c5e48c5" alt="Filtering audit log entries by actor,    action, and resource."><figcaption></figcaption></figure>

### 기록되는 항목

Audit Logs는 다음 활동 범주를 포함합니다:

| 범주              | 예시                                                                                                            |
| --------------- | ------------------------------------------------------------------------------------------------------------- |
| **팀 멤버**        | 멤버 추가 또는 제거, 초대 전송 또는 취소, 역할 변경, 기본 역할 변경, 폴더 접근 권한 변경                                                        |
| **사용자 지정 역할**   | 사용자 지정 역할 사용 설정, 역할 생성, 업데이트 또는 제거                                                                            |
| **프로젝트**        | 프로젝트 생성, 업데이트, 삭제 또는 복원                                                                                       |
| **데이터세트 및 이미지** | 원본 이미지 업로드, 이미지 삭제, 이미지 승인, 이미지가 데이터세트에 추가되거나 제거됨, 이미지 분할 할당, 버전 삭제 또는 복원                                     |
| **워크플로**        | 워크플로 생성, 업데이트, 게시, 삭제 또는 복원                                                                                   |
| **학습 및 내보내기**   | 학습 실행 시작 또는 중지, 데이터세트 내보내기, 검색 결과 내보내기, 모델 가중치 다운로드                                                           |
| **디바이스 및 스트림**  | 디바이스 생성, 업데이트, 삭제; 스트림 추가, 제거, 일시 중지, 재개, 업데이트; 디바이스 명령 발행                                                    |
| **API 키**       | API 키 생성, 업데이트, 폐기 또는 롤링; 워크스페이스, 폴더, 디바이스 키를 포함합니다. 업데이트는 이름 변경, 권한 변경, 메타데이터 변경, 기본 키 지정 및 활성화/비활성화를 추적합니다. |
| **OAuth 앱**     | OAuth 앱 생성, 업데이트, 폐기; 클라이언트 시크릿 교체; 앱 설치 또는 설치 취소; 사용자 동의 승인 또는 철회; 앱 접근 정책 변경                                |
| **SIEM 구성**     | SIEM 통합 설정 업데이트                                                                                               |

### SIEM 내보내기

{% hint style="info" %}
SIEM 통합은 프리미엄 기능으로, 일부 Enterprise 요금제 고객에게 제공됩니다. [영업팀에 문의하세요](https://roboflow.com/sales) SIEM 통합에 대한 접근 권한을 얻으려면.
{% endhint %}

SIEM 통합은 OpenTelemetry(OTLP)를 통해 보강된 감사 로그 이벤트를 SIEM으로 스트리밍하므로, Roboflow 활동을 다른 보안 텔레메트리와 함께 중앙에서 관리할 수 있습니다.

#### 지원되는 전송 방식

| 프로토콜              | 기본 포트 | 엔드포인트 형식                                             |
| ----------------- | ----- | ---------------------------------------------------- |
| **gRPC**          | 4317  | 기본 URL만 - `https://collector.example.com:4317`       |
| **HTTP/Protobuf** | 4318  | 전체 경로 - `https://collector.example.com:4318/v1/logs` |

#### SIEM 통합 구성

1. 에서 **워크스페이스 설정 → Audit Logs**, 다음을 엽니다: **SIEM 통합** 탭.
2. 토글 **SIEM 통합 사용**.
3. 다음을 입력하세요: **OTLP 엔드포인트 URL**.
4. 다음을 선택하세요: **프로토콜** (gRPC 또는 HTTP/Protobuf).
5. (선택 사항) 입력 **헤더** 을 JSON으로 - 일반적으로 베어러 토큰, 예: `{"Authorization": "Bearer your-token"}`.
6. 다음을 클릭하세요: **연결 테스트** 로 수집기가 요청을 수락하는지 확인합니다.
7. 다음을 클릭하세요: **저장**.

#### 연결 테스트

**연결 테스트** 현재 양식에 입력된 값을 사용하여(저장하지 않고) 수집기로 최소한의 OTLP 요청을 보냅니다. 테스트가 성공하면 엔드포인트에 도달할 수 있고 헤더 인증이 올바르게 작동함을 확인할 수 있습니다.\ <br>

<figure><img src="/files/3f882327cd8beb994c8b3f5636201cb9b42e127b" alt="A successful Test Connection   result."><figcaption></figcaption></figure>

#### 문제 해결

* **연결 거부 / 시간 초과** - 엔드포인트 호스트와 포트를 확인하고, 수집기가 공개 인터넷에서 접근 가능한지 확인하세요.
* **수집기에서 401 / 403 반환** - 다음을 확인하세요: `Authorization` 헤더 값과 베어러 토큰의 유효성.
* **TLS 오류** - 수집기가 공인 CA가 신뢰하는 인증서를 제시하는지 확인하세요.
* **HTTP/Protobuf 경로 불일치** - HTTP/Protobuf의 경우, 엔드포인트에 전체 로그 경로가 포함되어야 합니다(예: `/v1/logs`); gRPC의 경우 기본 URL만 사용하세요.

SIEM 통합 탭에서 변경한 내용도 Audit Logs에 다음으로 기록됩니다: `siem_config_updated` 이벤트.\
\
**연결 테스트** 현재 양식의 값을 사용하여(저장하지 않고) 실제 OTLP 로그 레코드를 수집기로 전송합니다. 따라서 연결이 열렸는지만 확인하는 것이 아니라 SIEM 측에서 통합이 끝까지 제대로 작동하는지 검증할 수 있습니다.

몇 초 안에 테스트 이벤트가 SIEM에 표시됩니다. 아래 스크린샷은 Honeycomb에 도착하는 모습을 보여줍니다. 동일한 이벤트는 OTLP 호환 백엔드(Splunk, Elastic, Datadog, OTel 수집기 등)에서도 볼 수 있습니다 - 다음을 검색하세요: `audit.action = test_connection`.<br>

<figure><img src="/files/0551ad09bf39ff1d99b0d3e97336ba462f7335b6" alt=""><figcaption></figcaption></figure>
