> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/roboflow/roboflow-ko/workspaces/audit-logs-and-siem-export.md).

# 감사 로그 및 SIEM 내보내기

{% hint style="warning" %}
Audit Logs는 **프리미엄** 기능입니다.

플랜과 해당 기능에 대한 최신 정보는 당사의 [pricing page](https://roboflow.com/pricing).
{% endhint %}

Audit Logs는 Roboflow workspace에서 중요한 작업에 대해 관리자가 변조 방지 기록을 볼 수 있게 해줍니다. 즉, 누가 작업을 수행했는지, 무엇이 변경되었는지, 언제였는지 등을 확인할 수 있습니다. 이벤트에는 팀 멤버십, 역할, 프로젝트, 데이터셋, 워크플로우, 디바이스, API key, OAuth 앱, 내보내기가 포함됩니다.

### Audit Logs에 액세스하기

1. workspace를 엽니다.
2. 다음으로 이동하세요: **Workspace Settings**.
3. Select **Audit Logs** 사이드바에서.

Audit Logs 페이지는 기본적으로 **Logs** 탭에서 열립니다.

<figure><img src="/files/dea2c7f02e98ac37c090b38a85c3ba6825ffbd31" alt="The Audit Logs table showing recent   workspace activity"><figcaption></figcaption></figure>

### 로그 읽기

각 행은 단일 이벤트를 나타내며 다음을 포함합니다:

| 열         | 설명                                                      |
| --------- | ------------------------------------------------------- |
| **타임스탬프** | 작업이 발생한 시각(UTC).                                        |
| **행위자**   | 작업을 수행한 사용자, API key 또는 시스템.                            |
| **작업**    | 수행된 작업(생성, 업데이트, 삭제, 역할 변경 등).                          |
| **리소스**   | 작업 대상이 된 객체(member, project, workflow, device, role 등). |
| **세부 정보** | 행을 클릭하면 이전 값과 새 값을 포함한 전체 변경 내용을 볼 수 있습니다.              |

#### 필터링

표 상단의 세 가지 필터로 보기를 좁힐 수 있습니다:

* **행위자** — 개별 사용자, API key 또는 행위자 유형별로 필터링합니다.
* **작업** — 작업 유형별로 필터링합니다(예: `member_added`, `project_deleted`).
* **리소스** — 특정 리소스 또는 리소스 유형별로 필터링합니다.

스크롤하면 표에 더 많은 항목이 로드됩니다. Audit Logs는 최근 **365일** 동안 기본적으로 조회할 수 있습니다.

<figure><img src="/files/b1b5dc8ee562025558c13c7cedef5b7b248b98a6" alt="Filtering audit log entries by actor,    action, and resource."><figcaption></figcaption></figure>

### 무엇이 기록되는가

Audit Logs는 다음 활동 범주를 다룹니다:

| 범주                     | 예시                                                                                                                    |
| ---------------------- | --------------------------------------------------------------------------------------------------------------------- |
| **팀 멤버**               | 멤버 추가 또는 제거, 초대 전송 또는 취소, 역할 변경, 기본 역할 변경, 폴더 액세스 변경                                                                  |
| **Custom roles**       | Custom roles 활성화, 역할 생성, 업데이트 또는 제거                                                                                   |
| **Projects**           | 프로젝트 생성, 업데이트, 삭제 또는 복원                                                                                               |
| **Datasets & images**  | 소스 이미지 업로드, 이미지 삭제, 이미지 승인, 이미지가 데이터셋에 추가되거나 제거됨, 이미지 분할 할당, 버전 삭제 또는 복원                                              |
| **Workflows**          | 워크플로우 생성, 업데이트, 게시, 삭제 또는 복원                                                                                          |
| **Training & exports** | 훈련 실행 시작 또는 중지, 데이터셋 내보내기, 검색 내보내기, 모델 가중치 다운로드                                                                       |
| **Devices & streams**  | 디바이스 생성, 업데이트, 삭제; 스트림 추가, 제거, 일시 중지, 재개, 업데이트; 디바이스 명령 실행                                                            |
| **API keys**           | API key 생성, 업데이트, 폐기 또는 회전; workspace, 폴더, 디바이스 key를 포함합니다. 업데이트는 이름 변경, 권한 변경, 메타데이터 변경, 기본 key 할당, 활성화/비활성화를 추적합니다. |
| **OAuth apps**         | OAuth app 생성, 업데이트, 폐기; client secret 회전; 앱 설치 또는 설치 취소; 사용자 동의 허용 또는 철회; 앱 액세스 정책 변경                                 |
| **SIEM 설정**            | SIEM Integration 설정 업데이트                                                                                              |

### SIEM Export

{% hint style="info" %}
SIEM Integration은 프리미엄 기능이며, 일부 Enterprise plan 고객에게 제공됩니다. [영업팀에 문의하세요](https://roboflow.com/sales) SIEM Integration에 액세스하려면.
{% endhint %}

SIEM Integration은 OpenTelemetry(OTLP)를 통해 풍부한 audit log 이벤트를 SIEM으로 스트리밍하므로, Roboflow 활동을 다른 보안 텔레메트리와 함께 중앙에서 관리할 수 있습니다.

#### 지원되는 전송 방식

| 프로토콜              | 기본 포트 | 엔드포인트 형식                                             |
| ----------------- | ----- | ---------------------------------------------------- |
| **gRPC**          | 4317  | 기본 URL만 — `https://collector.example.com:4317`       |
| **HTTP/Protobuf** | 4318  | 전체 경로 — `https://collector.example.com:4318/v1/logs` |

#### SIEM Integration 구성하기

1. In **Workspace Settings → Audit Logs**, 열고 **SIEM Integration** 탭.
2. 토글 **SIEM Integration 사용**.
3. 다음을 입력하세요: **OTLP Endpoint URL**.
4. 다음을 선택하세요 **프로토콜** (gRPC 또는 HTTP/Protobuf).
5. (선택 사항) 입력 **헤더** 를 JSON으로 — 일반적으로 bearer token, 예: `{"Authorization": "Bearer your-token"}`.
6. 클릭하세요 **연결 테스트** 콜렉터가 요청을 수락하는지 확인합니다.
7. 클릭하세요 **Save**.

#### 연결 테스트

**연결 테스트** 현재 양식의 값을 사용해 최소한의 OTLP 요청을 콜렉터로 전송합니다(저장하지 않음). 테스트가 성공하면 엔드포인트에 도달할 수 있고 헤더 인증이 올바르게 작동함을 확인할 수 있습니다.\ <br>

<figure><img src="/files/e93443ecce09aac67121b95a90904c7eca0fa225" alt="A successful Test Connection   result."><figcaption></figcaption></figure>

#### 문제 해결

* **연결 거부 / 시간 초과** — 엔드포인트 호스트와 포트를 확인하고, 콜렉터가 공개 인터넷에서 접근 가능한지 확인하세요.
* **콜렉터의 401 / 403** — 다음을 확인하세요: `Authorization` 헤더 값과 bearer token이 유효한지.
* **TLS 오류** — 콜렉터가 공인 CA에서 신뢰하는 인증서를 제공하는지 확인하세요.
* **HTTP/Protobuf 경로 불일치** — HTTP/Protobuf의 경우 엔드포인트에 전체 logs 경로가 포함되어야 합니다(예: `/v1/logs`); gRPC의 경우 기본 URL만 사용하세요.

SIEM Integration 탭에서 변경한 내용도 Audit Logs에 다음으로 기록됩니다: `siem_config_updated` 이벤트.\
\
**연결 테스트** 현재 양식의 값을 사용해 실제 OTLP 로그 레코드를 콜렉터로 전송합니다(저장하지 않음). 따라서 연결이 열렸는지만 확인하는 것이 아니라, SIEM 측에서 통합이 끝까지 제대로 동작하는지 검증할 수 있습니다.

몇 초 안에 테스트 이벤트가 SIEM에 표시됩니다. 아래 스크린샷은 Honeycomb에 도착하는 모습을 보여줍니다. 동일한 이벤트는 OTLP 호환 백엔드(Splunk, Elastic, Datadog, OTel collector 등)에서도 볼 수 있으며, 다음을 검색하세요: `audit.action = test_connection`.<br>

<figure><img src="/files/2f586c5f36d3077494926a9011094317915f3481" alt=""><figcaption></figcaption></figure>
