감사 로그를 가져온 후에는 Pandas, Amazon Redshift, Google BigQuery, Microsoft Fabric 등의 도구로 분석할 수 있습니다. 일부 감사 로그 분석 도구는 JSON을 지원하지 않습니다. 분석 전에 JSON 형식의 감사 로그를 변환하는 데 필요한 지침과 요구 사항은 사용 중인 분석 도구의 문서를 참고하세요.
로그 형식에 대한 자세한 내용은 감사 로그 스키마 및 작업을 참고하세요.
감사 로그 보존
다음 권장 사항에 따라 감사 로그를 보존하면 조직의 거버넌스 및 규정 준수 의무를 충족할 수 있습니다.- 감사 로그를 일정 기간 동안 보존해야 하는 경우, 저장소 버킷이나 Audit Logging API를 사용해 로그를 장기 저장소로 주기적으로 전송하는 것이 좋습니다.
- 1996년 건강보험 이전 및 책임에 관한 법률(HIPAA)의 적용을 받는 경우, 감사 로그를 최소 6년 동안 보존해야 하며, 의무 보존 기간이 끝나기 전까지 내부 또는 외부의 누구도 로그를 삭제하거나 수정할 수 없는 환경에 보관해야 합니다. BYOB를 사용하는 HIPAA 준수 Dedicated Cloud 인스턴스의 경우, 장기 보존용 저장소를 포함한 모든 관리형 저장소에 가드레일을 설정해야 합니다.
감사 로그 스키마
이 스키마를 참고하여 각 감사 로그 항목에 반환되는 필드를 해석하세요. 다음 표는 감사 로그 항목에 나타날 수 있는 모든 키를 알파벳순으로 정리한 것입니다. 액션과 상황에 따라 특정 로그 항목에는 전체 필드 중 일부만 포함될 수 있습니다.개인 식별 정보(PII)
이메일 주소와 프로젝트, 팀, 리포트 이름 같은 개인 식별 정보(PII)는 API 엔드포인트 옵션에서만 사용할 수 있습니다.- Self-Managed 및 Dedicated Cloud에서는 조직 관리자가 감사 로그를 가져올 때 PII를 제외할 수 있습니다.
- Multi-tenant Cloud에서는 API 엔드포인트가 PII를 포함한 감사 로그의 관련 필드를 항상 반환하며, 이 동작은 변경할 수 없습니다.
시작하기 전에
감사 로그를 가져오기 전에 배포 유형별로 다음 사전 요구 사항을 충족하는지 확인하세요.-
감사 로그는 조직 수준 Admin이 가져올 수 있습니다.
403오류가 발생하면 본인 또는 서비스 계정에 적절한 권한이 있는지 확인하세요. -
Multi-tenant Cloud: 여러 Multi-tenant Cloud 조직에 속해 있다면 Default API organization을 설정해야 합니다. 이 설정에 따라 감사 로깅 API 호출이 라우팅될 조직이 결정됩니다. 설정하지 않으면 다음 오류가 발생합니다.
기본 API 조직을 지정하려면 다음을 수행하세요.
- 프로필 이미지를 클릭한 다음 User Settings를 클릭하세요.
- Default API organization에서 조직을 선택하세요.
감사 로그 가져오기
W&B Audit Logging API를 사용하여 감사 로그를 조회하세요. 엔드포인트, 쿼리 매개변수, 응답 형식은 배포 유형에 따라 달라집니다.- Multi-tenant Cloud
- Dedicated Cloud 및 Self-Managed
Multi-tenant Cloud를 사용하는 경우 이 탭을 참고하세요. Multi-tenant 감사 로그는 Enterprise 플랜에서만 사용 가능합니다. Audit Logging API 엔드포인트는 다음과 같습니다.다음 쿼리 매개변수를 지원합니다.응답은 다음 예시와 비슷합니다.다음 페이지를 가져오려면 앞서 확정된 것과 동일한 날짜 범위로 요청을 다시 보내세요. 이때 1: Multi-tenant Cloud에서는 다음 항목에 대한 감사 로그가 수집되지 않습니다.
startDate: 날짜 범위의 첫 번째 날짜(UTC 기준)입니다.YYYY-MM-DD형식을 사용하세요.startDate를 생략하면 범위는 오늘 UTC 자정부터 시작하며,numDays를 설정한 경우에는 오늘로부터numDays일 전부터 시작합니다.numDays:0부터7까지의 정수입니다. W&B는startDate부터 이후numDays일 동안의 로그를 가져옵니다.numDays를 생략하거나0으로 설정하면 W&B는 하루치 로그를 가져옵니다.limit: 반환할 감사 로그 항목의 최대 개수입니다.1,000,000이하의 양의 정수를 사용하세요. 기본값은1,000,000입니다.cursor: 이전 응답의next_cursor필드에서 가져온 불투명 커서입니다. 커서는 확정된 날짜 범위가 동일할 때만 재사용하세요.
audit_logs: 감사 로그 항목의 배열입니다. 각 항목에는 Audit log schema에 설명된 필드가 포함됩니다.range_start_time: 확정된 날짜 범위의 시작 시각(UTC)입니다.range_end_time: 확정된 날짜 범위의 종료 시각(UTC, 해당 시각은 포함되지 않음)입니다.count: 이 응답에서 반환된 감사 로그 항목의 개수입니다.next_cursor: 다음 결과 페이지를 가져오기 위한 불투명 커서입니다. 이 필드가null이면 선택한 날짜 범위에 더 이상 결과가 없습니다.
[BASE64-USERNAME-API-KEY]:[USERNAME]:[API-KEY]형식을 base64로 인코딩한 문자열입니다.[NEXT-CURSOR]: 이전 응답의next_cursor값입니다.
cursor를 이전 응답의 next_cursor 값으로 설정하세요. next_cursor가 null이 될 때까지 이 과정을 반복하세요.- Open 또는 Public 프로젝트
report:read액션- 특정 조직과 연결되지 않은
User액션
기본 인증 사용하기
감사 로그 API에 보내는 모든 요청은 인증을 거쳐야 합니다. API 키로 기본 인증을 사용해 감사 로그 API에 액세스하려면 HTTP 요청의Authorization 헤더 값을 문자열 Basic, 공백 한 칸, 그리고 [USERNAME]:[API-KEY] 형식의 문자열을 base64로 인코딩한 값을 차례로 이어 붙여 설정하세요. 즉, 사용자 이름과 API 키를 실제 값으로 바꾸고 : 문자로 구분한 다음, 그 결과를 base64로 인코딩하면 됩니다. 예를 들어 demo:p@55w0rd로 인증하려면 헤더를 Authorization: Basic ZGVtbzpwQDU1dzByZA==로 설정하세요.
작업
각 감사 로그 항목에는 다음 액션 중 하나가 기록됩니다. 로그 항목의action 필드를 해석할 때 이 레퍼런스를 참고하세요. 다음 표는 W&B가 기록할 수 있는 액션을 알파벳순으로 정리한 것입니다.