설명
Activity Log는 Azure 리소스 생성, 삭제와 권한 변경 같은 관리 작업을 기록합니다. 필요한 기간보다 일찍 삭제되면 시간이 지난 뒤 사고나 변경 이력을 조사하기 어렵습니다. 기본 보존 기간은 90일이며, 더 오래 보관하려면 진단 설정으로 내보내고 대상의 보존 정책을 구성해야 합니다.
365일은 조직에서 정할 수 있는 기준의 예시이며 모든 환경의 공통 요구 사항은 아닙니다. 조사 기간, 계약·규정상 의무와 저장 비용을 함께 고려하세요.
잠재적 영향
- 과거 관리 작업이나 변경 이력을 추적할 자료가 부족해질 수 있습니다.
- 사고 조사와 감사 대응에 필요한 로그가 이미 삭제되어 있을 수 있습니다.
해결 방법
- 조직에 필요한 보존 기간을 정하고 현재 남아 있는 기록과 비교하세요.
- 진단 설정으로 필요한 Activity Log를 내보내고 Log Analytics의 보존 설정 또는 Storage Account의 수명 주기 정책 등 실제 대상의 정책을 구성하세요.
- 기존 Log Profile은 2026년 9월 30일 종료 예정이므로 진단 설정으로 이전하세요. 삭제 정책과 접근 권한을 점검하고 실제 장기 기록을 확인하세요.
예시
다음은 AzureRM 4에서 제거된 azurerm_monitor_log_profile의 과거 보존 기간 비교입니다. 카테고리, 지역과 저장 대상 등 필수 설정을 생략했으며 현재 신규 구성을 위한 예시가 아닙니다.
변경 전
hcl
resource "azurerm_monitor_log_profile" "example" {
name = "default"
retention_policy {
enabled = true
days = 7
}
}
7일 보존은 그보다 긴 조사 이력이 필요한 조직에는 부족합니다.
변경 후
hcl
resource "azurerm_monitor_log_profile" "example" {
name = "default"
retention_policy {
enabled = true
days = 367
}
}
과거 형식에서 더 긴 기간을 지정한 예시입니다. 이 값만으로 모든 요구를 충족하는 것은 아니며, 현재 진단 설정의 저장 대상에서 보존과 삭제 정책을 관리해야 합니다.