설명
기존 Azure Monitor 로그 프로필에서 Write, Action, Delete 범주를 누락하면 해당 관리 작업이 지정한 저장소로 내보내지지 않을 수 있습니다. Azure 활동 로그 자체는 기본적으로 90일간 보존되므로, 내보내기 누락을 모든 활동 기록의 부재와 혼동해서는 안 됩니다.
잠재적 영향
- 중앙 저장소에서 리소스 생성, 변경 또는 삭제 이력 일부를 찾지 못할 수 있습니다.
- 기본 보존 기간 이후의 감사와 사고 조사가 어려워질 수 있습니다.
해결 방법
- 기존 로그 프로필 대신 구독의 진단 설정으로 필요한 활동 로그 범주를 내보내세요. Microsoft는 기존 로그 프로필을 2026년 9월 진단 설정으로 전환하는 일정으로 안내합니다.
- 필요한 지역, 저장소와 보존 정책을 확인하고 실제 변경 이벤트가 도착하는지 검증하세요.
예시
기존 로그 프로필의 범주를 비교하는 발췌입니다. 저장 대상과 보존 설정은 생략되어 있습니다. 신규 구성에는 진단 설정을 사용하세요.
변경 전
yaml
- name: 로그 프로필 생성
azure_rm_monitorlogprofile:
name: myProfile
location: eastus
locations:
- eastus
- westus
categories:
- Write
- Action
Delete가 없어 이 프로필의 내보내기에 삭제 작업이 포함되지 않습니다.
변경 후
yaml
- name: 로그 프로필 생성
azure_rm_monitorlogprofile:
name: myProfile
location: eastus
locations:
- eastus
- westus
categories:
- Write
- Action
- Delete
기존 프로필의 세 관리 작업 범주를 포함합니다. 모든 데이터 접근이나 현대적인 활동 로그 범주 전체를 수집한다는 뜻은 아닙니다.