본문으로 건너뛰기

감사 추적 (Audit Trail)

감사 추적은 테넌트 안에서 일어난 변경과 조회를 시간순으로 남기는 기록입니다. 컴플라이언스 심사나 내부 점검에서 "누가 언제 이 설정을 바꿨는가", "이 리포트를 누가 가져갔는가", "외부 감사인이 무엇을 봤는가"에 답하기 위한 화면입니다.


1. 무엇이 기록되나요​

변경 작업​

프로젝트·연결·멤버·권한·조직과 관련된 쓰기 동작이 남습니다. 예를 들어:

  • 연결 생성·삭제, KMS·S3 저장소 연결·해제, 조직 멤버 계정 일괄 연결 생성
  • 프로젝트/프로젝트 그룹 생성·수정·삭제, 프로젝트 멤버 추가/삭제/역할 변경
  • 초대 생성·철회·수락, 테넌트 역할 변경
  • 감사인 접근 권한(grant) 생성·철회·연장
  • 스캔·동기화·IAM 분석 시작, finding 담당자·상태 일괄 변경
  • 로그아웃·세션 철회

조회(읽기) 동작 중 증빙에 해당하는 것​

"무엇을 바꿨나"만으로는 감사 요청에 답할 수 없는 경우가 있어, 아래 조회도 기록됩니다.

  • 리포트 조회·PDF 내보내기
  • finding·자산·감사 이벤트 내보내기(CSV/JSON)
  • 조직 배포 패키지(StackSet 템플릿) 다운로드

외부 감사인의 모든 조회​

감사인으로 로그인한 사용자의 모든 읽기 요청은 위 목록에 없는 화면이라도 예외 없이 기록됩니다. 위 목록에 이미 있는 조회(리포트 조회 등)는 그 항목 하나로 남고, 그 외의 모든 화면 조회는 별도의 "조회 기록" 항목으로 남습니다 — 감사인 세션 하나가 정확히 몇 줄로 남든, 행위자를 감사인으로 필터링하면 그 세션이 본 것 전부를 볼 수 있습니다.

실패한 시도도 남습니다​

권한이 없어 거부된 요청(역할 부족, 감사인의 범위 밖 접근, 만료된 접근)도 실패 기록으로 남습니다 — 성공한 것만 남으면 "누가 무엇을 시도했다가 막혔는가"에 답할 수 없기 때문입니다.

일부러 기록하지 않는 것

테넌트 전체 삭제, 실행(스캔·동기화 등)의 시작·진행·완료 자체는 이 화면의 기록 대상이 아닙니다. 테넌트 삭제는 별도의 서명된 삭제 증명서로, 실행 이력은 별도의 실행 원장으로 더 강하게 남기 때문입니다. 예행연습(dry run)처럼 실제로 아무것도 바꾸지 않은 요청도 기록되지 않습니다.


2. 필터로 좁혀 보기​

목록은 다음 조건을 조합해 좁힐 수 있습니다.

  • 기간 — 최근 며칠 또는 임의의 시작일~종료일
  • 카테고리 — 인증, 사용자/권한 관리, 연결, 프로젝트, 동기화, 스캔, 위험 평가, 리포트, 내보내기, 조회(access) 등
  • 행위자 — 사용자 또는 역할(예: 감사인이 한 일만 보기)
  • 대상 — 어떤 종류의 대상에 일어난 일인지(연결, 프로젝트 그룹, 평가, 리포트, 사용자, 초대, 접근 권한 부여 등)와 그 대상의 ID
  • 결과 — 성공/실패/오류

각 기록에는 그 일이 일어난 대상의 종류와 ID가 함께 남습니다. 대상이 둘 이상 경로에 걸쳐 있으면(예: "이 연결의 멤버를 지웠다") 실제로 바뀐 대상(멤버) 쪽이 기록됩니다.


3. 내보내기​

기록을 CSV 또는 JSON으로 내보낼 수 있습니다. 위 필터를 그대로 적용해 원하는 범위만 받을 수 있습니다.

한 번에 최대 10,000건까지 실립니다. 그보다 많으면 말없이 잘라 내지 않고, 더 있다는 표시와 이어받을 지점을 함께 알려 줍니다. 다음 번 요청에 그 지점을 이어서 넘기면 나머지를 계속 받을 수 있습니다 — 페이지 번호가 아니라 마지막으로 받은 지점을 기준으로 이어받으므로, 받는 도중 새 기록이 쌓여도 같은 행을 두 번 받거나 하나를 건너뛰는 일이 없습니다.


4. 보관 기간​

지금은 감사 기록에 별도의 자동 삭제 주기가 없습니다 — 테넌트를 삭제하기 전까지 보관됩니다. 보관 기간을 정책으로 설정하는 기능은 이후 배포에서 제공될 예정입니다.