Activity Log 보존 기간 점검

Activity Log를 조사와 감사에 필요한 기간 동안 보존하고 실제 저장 대상의 정책을 확인하세요.

설명

Activity Log는 Azure 리소스 생성, 삭제와 권한 변경 같은 관리 작업을 기록합니다. 필요한 기간보다 일찍 삭제되면 시간이 지난 뒤 사고나 변경 이력을 조사하기 어렵습니다. 기본 보존 기간은 90일이며, 더 오래 보관하려면 진단 설정으로 내보내고 대상의 보존 정책을 구성해야 합니다.

365일은 조직에서 정할 수 있는 기준의 예시이며 모든 환경의 공통 요구 사항은 아닙니다. 조사 기간, 계약·규정상 의무와 저장 비용을 함께 고려하세요.

잠재적 영향

  • 과거 관리 작업이나 변경 이력을 추적할 자료가 부족해질 수 있습니다.
  • 사고 조사와 감사 대응에 필요한 로그가 이미 삭제되어 있을 수 있습니다.

해결 방법

  • 조직에 필요한 보존 기간을 정하고 현재 남아 있는 기록과 비교하세요.
  • 진단 설정으로 필요한 Activity Log를 내보내고 Log Analytics의 보존 설정 또는 Storage Account의 수명 주기 정책 등 실제 대상의 정책을 구성하세요.
  • 기존 Log Profile은 2026년 9월 30일 종료 예정이므로 진단 설정으로 이전하세요. 삭제 정책과 접근 권한을 점검하고 실제 장기 기록을 확인하세요.

예시

다음은 AzureRM 4에서 제거된 azurerm_monitor_log_profile의 과거 보존 기간 비교입니다. 카테고리, 지역과 저장 대상 등 필수 설정을 생략했으며 현재 신규 구성을 위한 예시가 아닙니다.

변경 전

hcl
resource "azurerm_monitor_log_profile" "example" {
  name = "default"

  retention_policy {
    enabled = true
    days    = 7
  }
}

7일 보존은 그보다 긴 조사 이력이 필요한 조직에는 부족합니다.

변경 후

hcl
resource "azurerm_monitor_log_profile" "example" {
  name = "default"

  retention_policy {
    enabled = true
    days    = 367
  }
}

과거 형식에서 더 긴 기간을 지정한 예시입니다. 이 값만으로 모든 요구를 충족하는 것은 아니며, 현재 진단 설정의 저장 대상에서 보존과 삭제 정책을 관리해야 합니다.

참조