설명
Activity Log는 리소스 생성, 변경과 삭제 같은 관리 작업을 기록합니다. 필요한 기간보다 일찍 삭제되면 사고가 늦게 발견됐을 때 조사 자료가 부족할 수 있습니다. 기본 보존 기간은 90일이며, 더 오래 보관하려면 진단 설정으로 내보내고 대상의 보존 정책을 관리해야 합니다.
365일은 조직에서 정할 수 있는 기준의 예시입니다. 조사 기간, 계약·규정상 요구와 저장 비용을 고려해 필요한 기간을 정하세요.
잠재적 영향
- 사고 조사와 감사에 필요한 관리 기록이 이미 삭제되어 있을 수 있습니다.
- 변경 이력과 장기 추세를 검토하기 어려워질 수 있습니다.
해결 방법
- 조직에 필요한 보존 기간과 실제로 남아 있는 기록을 비교하세요.
- 진단 설정으로 필요한 로그를 내보내고 Log Analytics 보존 설정이나 Storage 수명 주기 정책 등 실제 대상의 정책을 구성하세요.
- 기존 Log Profile은 2026년 9월 30일 종료 예정이므로 진단 설정으로 이전하세요. 수집 범위, 삭제 정책과 접근 권한을 확인하세요.
예시
다음은 기존 Log Profile 형식의 보존 설정 비교이며 신규 구성 권장안이 아닙니다. 실제 환경에서는 사용할 수 있는 리소스 그룹과 스토리지 계정 이름, 인증 정보를 준비하세요.
변경 전
yaml
- name: 로그 프로필 생성
azure_rm_monitorlogprofile:
name: myProfile
location: eastus
locations:
- eastus
- westus
categories:
- Write
- Action
retention_policy:
enabled: false
storage_account:
resource_group: myResourceGroup
name: myStorageAccount
enabled: false는 이 보존 정책을 사용하지 않는다는 뜻이며 로그 수집을 끄는 설정이 아닙니다. 이 값만으로 기록이 곧 삭제된다고 판단할 수는 없습니다.
변경 후
yaml
- name: 로그 프로필 생성
azure_rm_monitorlogprofile:
name: myProfile
location: eastus
locations:
- eastus
- westus
categories:
- Write
- Action
retention_policy:
enabled: true
days: 380
storage_account:
resource_group: myResourceGroup
name: myStorageAccount
과거 형식에서 380일 보존을 지정한 예시입니다. days: 0은 무기한 보존을 뜻하지만 다른 삭제 정책까지 막지는 않습니다. 현재 구성은 실제 내보내기 대상의 보존·삭제 정책으로 관리하세요.