활동 로그 내보내기 범주가 부족한 Azure 로그 프로필

활동 로그 내보내기에서 필요한 범주가 빠지면 외부 저장소의 변경 이력이 불완전해질 수 있습니다.

설명

기존 Azure Monitor 로그 프로필에서 Write, Action, Delete 범주를 누락하면 해당 관리 작업이 지정한 저장소로 내보내지지 않을 수 있습니다. Azure 활동 로그 자체는 기본적으로 90일간 보존되므로, 내보내기 누락을 모든 활동 기록의 부재와 혼동해서는 안 됩니다.

잠재적 영향

  • 중앙 저장소에서 리소스 생성, 변경 또는 삭제 이력 일부를 찾지 못할 수 있습니다.
  • 기본 보존 기간 이후의 감사와 사고 조사가 어려워질 수 있습니다.

해결 방법

  • 기존 로그 프로필 대신 구독의 진단 설정으로 필요한 활동 로그 범주를 내보내세요. Microsoft는 기존 로그 프로필을 2026년 9월 진단 설정으로 전환하는 일정으로 안내합니다.
  • 필요한 지역, 저장소와 보존 정책을 확인하고 실제 변경 이벤트가 도착하는지 검증하세요.

예시

기존 로그 프로필의 범주를 비교하는 발췌입니다. 저장 대상과 보존 설정은 생략되어 있습니다. 신규 구성에는 진단 설정을 사용하세요.

변경 전

yaml
- name: 로그 프로필 생성
  azure_rm_monitorlogprofile:
    name: myProfile
    location: eastus
    locations:
      - eastus
      - westus
    categories:
      - Write
      - Action

Delete가 없어 이 프로필의 내보내기에 삭제 작업이 포함되지 않습니다.

변경 후

yaml
- name: 로그 프로필 생성
  azure_rm_monitorlogprofile:
    name: myProfile
    location: eastus
    locations:
      - eastus
      - westus
    categories:
      - Write
      - Action
      - Delete

기존 프로필의 세 관리 작업 범주를 포함합니다. 모든 데이터 접근이나 현대적인 활동 로그 범주 전체를 수집한다는 뜻은 아닙니다.

참조