For the complete documentation index, see llms.txt. This page is also available as Markdown.

감사 로그 및 SIEM 내보내기

중요한 작업에 대한 변조 방지 워크스페이스 감사 로그를 보고, OpenTelemetry를 통해 이벤트를 SIEM으로 스트리밍합니다.

감사 로그는 관리자에게 Roboflow 워크스페이스에서 수행된 중요한 작업에 대한 변조 방지 기록을 제공합니다. 누가 작업을 수행했는지, 무엇이 변경되었는지, 언제 변경되었는지를 확인할 수 있습니다. 이벤트는 팀 멤버십, 역할, 프로젝트, 데이터셋, 워크플로, 디바이스, API 키, OAuth 앱, 내보내기를 포함합니다.

감사 로그에 접근하기

  1. 워크스페이스를 엽니다.

  2. 이동하세요 워크스페이스 설정.

  3. 선택하세요 감사 로그 사이드바에서.

감사 로그 페이지는 기본적으로 로그 탭에서 열립니다.

The Audit Logs table showing recent   workspace activity

로그 읽기

각 행은 단일 이벤트를 나타내며 다음을 포함합니다:

설명

타임스탬프

작업이 발생한 시각(UTC).

행위자

작업을 수행한 사용자, API 키 또는 시스템.

작업

수행된 작업(생성, 업데이트, 삭제, 역할 변경 등).

리소스

작업 대상이 된 객체(멤버, 프로젝트, 워크플로, 디바이스, 역할, …).

세부 정보

행을 클릭하면 이전 값과 새 값을 포함한 전체 변경 사항을 볼 수 있습니다.

필터링

표 상단의 세 가지 필터로 보기를 좁힐 수 있습니다:

  • 행위자 - 개별 사용자, API 키 또는 행위자 유형으로 필터링합니다.

  • 작업 - 작업 유형으로 필터링합니다(예: member_added, project_deleted).

  • 리소스 - 특정 리소스 또는 리소스 유형으로 필터링합니다.

스크롤할수록 표에 더 많은 항목이 로드됩니다. 감사 로그는 기본적으로 최근 365일 동안 조회할 수 있습니다.

Filtering audit log entries by actor,    action, and resource.

기록되는 내용

감사 로그는 다음 활동 범주를 포함합니다:

범주
예시

팀 멤버

멤버 추가 또는 제거, 초대 전송 또는 취소, 역할 변경, 기본 역할 변경, 폴더 액세스 변경

사용자 지정 역할

사용자 지정 역할 활성화, 역할 생성, 업데이트 또는 제거

프로젝트

프로젝트 생성, 업데이트, 삭제 또는 복원

데이터셋 및 이미지

소스 이미지 업로드, 이미지 삭제, 이미지 승인, 이미지가 데이터셋에 추가되거나 제거됨, 이미지 분할 할당, 버전 삭제 또는 복원

워크플로

워크플로 생성, 업데이트, 게시, 삭제 또는 복원; 워크스페이스에서 워크플로 블록 허용 또는 차단

학습 및 내보내기

학습 실행 시작 또는 중지, 데이터셋 내보내기, 검색 내보내기, 모델 가중치 다운로드

디바이스 및 스트림

디바이스 생성, 업데이트, 삭제; 스트림 추가, 제거, 일시 중지, 재개, 업데이트; 디바이스 명령 실행

API 키

API 키 생성, 업데이트, 폐기 또는 롤; 워크스페이스, 폴더 및 디바이스 키를 포함합니다. 업데이트는 이름 변경, 권한 변경, 메타데이터 변경, 기본 키 할당, 활성화/비활성화를 추적합니다.

OAuth 앱

OAuth 앱 생성, 업데이트, 폐기; 클라이언트 시크릿 회전; 앱 설치 또는 설치 취소; 사용자 동의 승인 또는 철회; 앱 액세스 정책 변경

SIEM 구성

SIEM 통합 설정이 업데이트되었습니다

SIEM 내보내기

SIEM 통합은 프리미엄 기능이며, 일부 엔터프라이즈 요금제 고객만 이용할 수 있습니다. 영업팀에 문의하세요 SIEM 통합에 대한 액세스 권한을 받으려면.

SIEM 통합은 OpenTelemetry(OTLP)를 통해 풍부해진 감사 로그 이벤트를 SIEM으로 스트리밍하므로, Roboflow 활동을 다른 보안 원격 측정 데이터와 함께 중앙화할 수 있습니다.

지원되는 전송 방식

프로토콜
기본 포트
엔드포인트 형식

gRPC

4317

기본 URL만 - https://collector.example.com:4317

HTTP/Protobuf

4318

전체 경로 - https://collector.example.com:4318/v1/logs

SIEM 통합 구성

  1. 에서 워크스페이스 설정 → 감사 로그, 열고 SIEM 통합 탭.

  2. 토글 SIEM 통합 사용.

  3. 다음을 입력하세요 OTLP 엔드포인트 URL.

  4. 다음을 선택하세요 프로토콜 (gRPC 또는 HTTP/Protobuf).

  5. (선택 사항) 다음을 입력하세요 헤더 JSON 형식으로 입력하세요 - 일반적으로 베어러 토큰, 예: {"Authorization": "Bearer your-token"}.

  6. 클릭하세요 연결 테스트 수집기가 요청을 수락하는지 확인하려면.

  7. 클릭하세요 저장.

연결 테스트

연결 테스트 현재 양식에 있는 값을 사용해 최소 OTLP 요청을 수집기로 보냅니다(저장하지 않음). 테스트가 성공하면 엔드포인트에 연결할 수 있고 헤더가 올바르게 인증된다는 뜻입니다.

A successful Test Connection   result.

문제 해결

  • 연결 거부 / 시간 초과 - 엔드포인트 호스트와 포트를 확인하고, 수집기가 공개 인터넷에서 접근 가능한지 확인하세요.

  • 수집기에서 401 / 403 - 다음을 확인하세요 Authorization 헤더 값과 베어러 토큰이 유효한지 확인하세요.

  • TLS 오류 - 수집기가 공인 CA에서 신뢰되는 인증서를 제공하는지 확인하세요.

  • HTTP/Protobuf 경로 불일치 - HTTP/Protobuf의 경우 엔드포인트에 전체 로그 경로가 포함되어야 합니다(예: /v1/logs; gRPC의 경우 기본 URL만 사용하세요.

SIEM 통합 탭에서 변경한 내용도 감사 로그에 siem_config_updated 이벤트로 기록됩니다. 연결 테스트 현재 양식에 있는 값을 사용해 실제 OTLP 로그 레코드를 수집기로 보냅니다(저장하지 않음). 따라서 연결이 열렸는지만 확인하는 것이 아니라 SIEM 측에서 통합이 끝까지 제대로 동작하는지 검증할 수 있습니다.

몇 초 안에 테스트 이벤트가 SIEM에 표시됩니다. 아래 스크린샷은 Honeycomb에 도착하는 모습을 보여주며, 동일한 이벤트는 OTLP 호환 백엔드(Splunk, Elastic, Datadog, OTel 수집기 등)에서도 볼 수 있습니다. 검색어: audit.action = test_connection.

마지막 업데이트

도움이 되었나요?