설명
기존 Azure Log Profile의 카테고리가 잘못되면 필요한 관리 이벤트를 내보내지 못하거나 구성이 거부될 수 있습니다. Write, Delete, Action은 이 레거시 내보내기 설정의 값이며 현재 Activity Log 진단 설정의 카테고리와 그대로 교환할 수 없습니다. 기본 Activity Log 기록과 외부 대상에 내보내는 설정도 구분해야 합니다.
잠재적 영향
- 변경·삭제 이력을 외부 저장소나 모니터링 도구에서 확인하지 못할 수 있습니다.
- 필요한 장기 기록을 확보하지 못해 사고 분석과 감사 대응이 어려워질 수 있습니다.
해결 방법
- 기존 Log Profile의 카테고리 오타와 지역·대상을 확인하고 필요한 Write, Delete, Action 값을 구성하세요.
- 레거시 Log Profile은 진단 설정으로 이전하고 해당 방식이 지원하는 카테고리를 선택하세요. 실제 대상에서 필요한 관리 이벤트가 도착하는지 확인하세요.
예시
구독 범위의 과거 Log Profile에서 카테고리만 비교하는 발췌입니다. 저장소나 Event Hubs 대상 등은 생략했으며 신규 내보내기는 진단 설정을 사용하세요.
변경 전
bicep
resource activityLogProfile 'microsoft.insights/logprofiles@2016-03-01' = {
name: 'activity-log-profile'
location: 'eastus'
properties: {
locations: [
'eastus'
]
categories: [
'Writ'
]
retentionPolicy: {
enabled: true
days: 450
}
}
}
Writ는 의도한 Write 값의 오타입니다. 필요한 내보내기를 정상적으로 구성하지 못할 수 있습니다.
변경 후
bicep
resource activityLogProfile 'microsoft.insights/logprofiles@2016-03-01' = {
name: 'activity-log-profile'
location: 'eastus'
properties: {
locations: [
'eastus'
]
categories: [
'Write'
'Delete'
'Action'
]
retentionPolicy: {
enabled: true
days: 450
}
}
}
과거 형식에서 Write, Delete, Action을 선택합니다. 지역과 대상 설정 및 실제 전달도 확인해야 합니다.