감사 로그 및 SIEM 내보내기
중요한 작업에 대한 변조 방지 작업 공간 감사 로그를 보고, OpenTelemetry를 통해 이벤트를 SIEM으로 스트리밍하세요.
Audit Logs는 프리미엄 기능입니다.
요금제와 관련 기능에 대한 최신 정보는 다음을 참조하세요: 요금 페이지.
Audit Logs는 관리자에게 Roboflow 워크스페이스에서 발생한 중요한 작업에 대한 변조 방지 기록을 제공합니다. 즉, 누가 작업을 수행했는지, 무엇이 변경되었는지, 언제 변경되었는지를 보여줍니다. 이벤트는 팀 멤버십, 역할, 프로젝트, 데이터세트, 워크플로, 디바이스, API 키, OAuth 앱, 내보내기를 포함합니다.
Audit Logs에 접근하기
워크스페이스를 엽니다.
다음으로 이동하세요 워크스페이스 설정.
선택하세요 Audit Logs 사이드바에서.
Audit Logs 페이지는 기본적으로 로그 탭에서 열립니다.

로그 읽기
각 행은 하나의 이벤트를 나타내며 다음을 포함합니다:
타임스탬프
작업이 발생한 시각(UTC).
행위자
작업을 수행한 사용자, API 키 또는 시스템입니다.
작업
수행된 작업(생성, 업데이트, 삭제, 역할 변경 등).
리소스
작업 대상 객체(멤버, 프로젝트, 워크플로, 디바이스, 역할 등).
세부 정보
행을 클릭하면 이전 값과 새 값을 포함한 전체 변경 사항을 볼 수 있습니다.
필터링
표 상단의 세 가지 필터로 보기를 좁힐 수 있습니다:
행위자 - 개별 사용자, API 키 또는 행위자 유형으로 필터링합니다.
작업 - 작업 유형으로 필터링합니다(예:
member_added,project_deleted).리소스 - 특정 리소스 또는 리소스 유형으로 필터링합니다.
스크롤하면 표에 더 많은 항목이 로드됩니다. Audit Logs는 최근 365일 기본적으로 조회할 수 있습니다.

기록되는 항목
Audit Logs는 다음 활동 범주를 포함합니다:
팀 멤버
멤버 추가 또는 제거, 초대 전송 또는 취소, 역할 변경, 기본 역할 변경, 폴더 접근 권한 변경
사용자 지정 역할
사용자 지정 역할 사용 설정, 역할 생성, 업데이트 또는 제거
프로젝트
프로젝트 생성, 업데이트, 삭제 또는 복원
데이터세트 및 이미지
원본 이미지 업로드, 이미지 삭제, 이미지 승인, 이미지가 데이터세트에 추가되거나 제거됨, 이미지 분할 할당, 버전 삭제 또는 복원
워크플로
워크플로 생성, 업데이트, 게시, 삭제 또는 복원
학습 및 내보내기
학습 실행 시작 또는 중지, 데이터세트 내보내기, 검색 결과 내보내기, 모델 가중치 다운로드
디바이스 및 스트림
디바이스 생성, 업데이트, 삭제; 스트림 추가, 제거, 일시 중지, 재개, 업데이트; 디바이스 명령 발행
API 키
API 키 생성, 업데이트, 폐기 또는 롤링; 워크스페이스, 폴더, 디바이스 키를 포함합니다. 업데이트는 이름 변경, 권한 변경, 메타데이터 변경, 기본 키 지정 및 활성화/비활성화를 추적합니다.
OAuth 앱
OAuth 앱 생성, 업데이트, 폐기; 클라이언트 시크릿 교체; 앱 설치 또는 설치 취소; 사용자 동의 승인 또는 철회; 앱 접근 정책 변경
SIEM 구성
SIEM 통합 설정 업데이트
SIEM 내보내기
SIEM 통합은 프리미엄 기능으로, 일부 Enterprise 요금제 고객에게 제공됩니다. 영업팀에 문의하세요 SIEM 통합에 대한 접근 권한을 얻으려면.
SIEM 통합은 OpenTelemetry(OTLP)를 통해 보강된 감사 로그 이벤트를 SIEM으로 스트리밍하므로, Roboflow 활동을 다른 보안 텔레메트리와 함께 중앙에서 관리할 수 있습니다.
지원되는 전송 방식
gRPC
4317
기본 URL만 - https://collector.example.com:4317
HTTP/Protobuf
4318
전체 경로 - https://collector.example.com:4318/v1/logs
SIEM 통합 구성
에서 워크스페이스 설정 → Audit Logs, 다음을 엽니다: SIEM 통합 탭.
토글 SIEM 통합 사용.
다음을 입력하세요: OTLP 엔드포인트 URL.
다음을 선택하세요: 프로토콜 (gRPC 또는 HTTP/Protobuf).
(선택 사항) 입력 헤더 을 JSON으로 - 일반적으로 베어러 토큰, 예:
{"Authorization": "Bearer your-token"}.다음을 클릭하세요: 연결 테스트 로 수집기가 요청을 수락하는지 확인합니다.
다음을 클릭하세요: 저장.
연결 테스트
연결 테스트 현재 양식에 입력된 값을 사용하여(저장하지 않고) 수집기로 최소한의 OTLP 요청을 보냅니다. 테스트가 성공하면 엔드포인트에 도달할 수 있고 헤더 인증이 올바르게 작동함을 확인할 수 있습니다.

문제 해결
연결 거부 / 시간 초과 - 엔드포인트 호스트와 포트를 확인하고, 수집기가 공개 인터넷에서 접근 가능한지 확인하세요.
수집기에서 401 / 403 반환 - 다음을 확인하세요:
Authorization헤더 값과 베어러 토큰의 유효성.TLS 오류 - 수집기가 공인 CA가 신뢰하는 인증서를 제시하는지 확인하세요.
HTTP/Protobuf 경로 불일치 - HTTP/Protobuf의 경우, 엔드포인트에 전체 로그 경로가 포함되어야 합니다(예:
/v1/logs); gRPC의 경우 기본 URL만 사용하세요.
SIEM 통합 탭에서 변경한 내용도 Audit Logs에 다음으로 기록됩니다: siem_config_updated 이벤트.
연결 테스트 현재 양식의 값을 사용하여(저장하지 않고) 실제 OTLP 로그 레코드를 수집기로 전송합니다. 따라서 연결이 열렸는지만 확인하는 것이 아니라 SIEM 측에서 통합이 끝까지 제대로 작동하는지 검증할 수 있습니다.
몇 초 안에 테스트 이벤트가 SIEM에 표시됩니다. 아래 스크린샷은 Honeycomb에 도착하는 모습을 보여줍니다. 동일한 이벤트는 OTLP 호환 백엔드(Splunk, Elastic, Datadog, OTel 수집기 등)에서도 볼 수 있습니다 - 다음을 검색하세요: audit.action = test_connection.

마지막 업데이트
도움이 되었나요?