감사 로그
감사 로그는 IBM Storage Insights에서 수행된 작업에 대한 감사 기록을 제공합니다. 감사 로그는 사용자가 수행한 조치 날짜로부터 15일동안 보존되며 CADF (Cloud Auditing Data Federation) 표준 형식으로 다운로드됩니다. 개인정보 보호를 위해 감사 로그에는 조치를 수행하는 사용자의 마스크된 이메일 주소가 포함되어 있습니다.
표 2 는 로그에 포함된 사용자 조치를 표시합니다. 관리자 역할이 있는 사용자는 감사 로그에서 캡처되는 이벤트를 다운로드하고 볼 수 있습니다. 모니터 역할이 있는 사용자는 감사 로그를 다운로드할 수 없습니다.
IBM Storage Insights GUI에서 감사 로그 다운로드하기
메뉴 표시줄의 오른쪽 상단에 있는 설정 아이콘을 클릭한 다음 최신 UI에서 감사 로그 내보내기를 클릭하여 감사 로그를 다운로드할 수 있습니다. 클래식 UI에서 을 클릭하여 감사 로그를 다운로드합니다.
IBM Storage Insights REST API를 사용하여 감사 로그 다운로드하기
REST API를 사용하여 감사 로그를 다운로드할 수 있습니다. API에는 REST API키를 사용하여 생성되는 토큰이 필요합니다. 감사 로그 API는 관리자만 실행할 수 있습니다. 관리 사용자가 수행하는 조치에 대한 감사 로그 레코드를 제공합니다.
- REST API키를 생성하려면 REST API키 생성을 참조하십시오.
- REST API 토큰을 생성하려면 API 토큰 생성을 참조하십시오.
auditlogs API에 대한 자세한 정보는 Swagger 문서를 참조하십시오.
보안 측면
다음 표에서는 어떤 사용자가 어떤 감사 메시지를 볼 수 있는지 설명합니다.
| 사용자 역할 | 감사 로그를 다운로드하기 위한 액세스 |
|---|---|
| 관리자 역할 | 예 |
| 모니터 역할 | 아니오 |
감사 조치
다음 표에서는 로그에 포함된 사용자 조치를 설명합니다.
| 기능 | 조치 | 작업 문자열 |
|---|---|---|
| 경고 관리 |
|
|
| 알림 정의 관리 |
|
|
| 호스트 |
|
|
| IBM Storage Defender 통합 | 사용자가 IBM Storage Defender 장치 통합을 승인/거부하려고 할 때. | 수비수_사용자_장치_액션 |
| 랜섬웨어 오탐지 알림 해결 및 피드백 제출하기 | 경고를 오탐으로 해결합니다:
|
피드백_알리미 |
| 인라인 위협 발견 구성 |
|
|
| 로그인 또는 로그아웃 |
|
|
| 보고서 관리 |
|
|
| REST API 토큰 관리 |
|
|
| 설정 |
|
|
| 스토리지 시스템 |
|
|
| 스위치 또는 패브릭 |
|
|
| 티켓 관리 |
|
|
| IBM Storage Insights에서 사용자 작업 |
|
|
| 웹훅 관리 |
|
|
| 탄소 배출 관리 |
|
EDIT_CO2E_CONSTANTS |
| 유지보수를 위한 스토리지 시스템 표시 | 스토리지 시스템 유지 관리 시작 및 중지 | 업데이트_장치_유지보수 |
메모: 모든 작업은 데이터 수집기 또는 클라우드 서비스를 통한 Call Home에서 모니터링되는 장치에 대한 것입니다.