설명
활동 로그는 사고 조사와 변경 추적의 기본 자료이므로 조직에 필요한 기간 동안 유지해야 합니다. 보관 기간이 짧으면 나중에 문제가 발견되었을 때 이미 로그가 사라졌을 수 있습니다. 기존 Log Profile의 retentionPolicy는 보존 설정이며 비활성화가 Activity Log 수집 중단을 뜻하지는 않습니다. days: 0은 해당 정책의 무기한 보존 값입니다.
잠재적 영향
- 과거 변경이나 사고를 조사할 자료가 부족해질 수 있습니다.
- 조직의 감사와 기록 보존 기준을 충족하지 못할 수 있습니다.
해결 방법
- 조직의 조사·감사 요구에 맞는 기간을 정하고 저장소의 실제 수명 주기·삭제 정책을 확인하세요. 365일은 예시 기준이며 모든 환경의 공통 요구는 아닙니다.
- 레거시 Log Profile은 진단 설정으로 이전하고 Log Analytics 또는 Storage 등 실제 대상의 보존 기간을 구성하세요. 실제로 남아 있는 오래된 로그도 확인하세요.
예시
기존 구독 범위 Log Profile의 300일과 365일 보존을 비교합니다. 필수 지역과 저장 대상 등은 생략한 과거 발췌이며 신규 구성은 진단 설정을 사용하세요.
변경 전
bicep
resource activityLogProfile 'microsoft.insights/logprofiles@2016-03-01' = {
name: 'activity-log-profile'
location: 'eastus'
properties: {
categories: [
'Write'
]
retentionPolicy: {
enabled: true
days: 300
}
}
}
300일보다 긴 조사 이력이 필요하다면 이 기간은 부족할 수 있습니다.
변경 후
bicep
resource activityLogProfile 'microsoft.insights/logprofiles@2016-03-01' = {
name: 'activity-log-profile'
location: 'eastus'
properties: {
categories: [
'Write'
]
retentionPolicy: {
enabled: true
days: 365
}
}
}
365일로 늘립니다. 이 값만으로 다른 삭제 정책이나 조직의 모든 요구를 충족하는 것은 아닙니다.