Skip to main content
ONTAP tools for VMware vSphere 10
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

ONTAP tools의 감사 로그 관리

기여자 jani

이 작업을 사용하여 ONTAP tools for VMware vSphere에서 감사 로깅 동작 및 운영 응답을 관리합니다. 감사 로그는 누가 어떤 작업을 수행했는지, 언제 발생했는지, 요청 소스는 무엇인지, 그리고 성공 또는 실패 여부를 보여주는 이벤트 추적을 제공합니다.

시작하기 전에
  • ONTAP tools Manager에 대한 관리자 액세스 권한이 있는지 확인하십시오.

  • 로컬 보존 설정을 변경하려면 유지 관리 콘솔에 대한 액세스 권한이 있는지 확인하십시오.

  • 조직의 데이터 보존, 전달 및 사고 대응에 대한 보안 및 규정 준수 요구 사항을 검토하십시오.

이 작업에 대해

ONTAP tools는 운영 및 규정 준수 현황 파악을 위해 포괄적인 감사 이벤트를 수집합니다.

감사 범위에는 다음이 포함됩니다.

  • 데이터 저장소 생성/삭제, vCenter 온보딩 및 스토리지 백엔드 작업과 같은 사용자 및 API 작업

  • VASA 공급자 서비스 상호 작용을 포함한 내부 서비스 호출

  • 검색, 보호 및 집계 작업을 포함한 작업

  • 유지 관리 콘솔 활동

감사 항목에는 다음이 포함될 수 있습니다.

  • 사용자 이름 (가능한 경우)

  • 수행된 작업

  • 타임스탬프

  • 요청 소스(UI, API 또는 서비스 간)

  • 요청 및 응답 세부 정보와 상태

감사 기록은 매일 생성되며 ONTAP tools Manager에서 생성된 지원 번들에서 확인할 수 있습니다. 특정 날짜의 기록은 다음 날 이용 가능합니다.

감사 로깅에는 다음과 같은 운영상의 제한 사항이 있습니다.

  • 감사 로깅을 비활성화하는 것은 지원되지 않습니다.

  • 감사 로그 파일 크기는 사용자가 구성할 수 없습니다.

민감한 데이터 처리 기능이 내장되어 있습니다.

  • 비밀번호, 토큰, 개인 키 자료와 같은 민감한 데이터는 수정됩니다.

  • 요청 및 응답 페이로드가 길 경우 잘릴 수 있습니다.

단계
  1. ONTAP tools Manager에서 지원 번들을 생성합니다.

    1. 웹 브라우저에서 ONTAP 도구 관리자를 실행합니다. https://<ONTAPtoolsIP>:8443/virtualization/ui/

    2. ONTAP tools for VMware vSphere 관리자 자격 증명으로 로그인하십시오.

    3. 사이드바에서 * 로그 번들 * 을 선택합니다.

    4. *생성*을 선택합니다.

    5. 로그 번들에 대한 레이블을 입력하고 *생성*을 선택합니다.

      감사 로그는 다운로드한 지원 패키지의 감사 디렉터리에 있는 일별 아카이브에서 확인할 수 있습니다.

  2. 선택 사항: 유지 관리 콘솔에서 로컬 보존을 구성합니다.

    1. vCenter 서버에 로그인합니다.

    2. ONTAP tools VM을 찾아 웹 콘솔을 실행합니다.

    3. maint 자격 증명을 사용하여 로그인합니다.

    4. Enter `1`를 입력하여 *애플리케이션 구성*을 선택합니다.

    5. Enter `4`를 입력하여 *감사 로그 보존 기간 변경*을 선택합니다.

    6. 보존 기간(일)을 입력하고 변경 사항을 확인합니다.

      기본 보존 기간은 30일이며, 지원되는 범위는 1일에서 180일까지입니다.

    경고 감사 로그 보존 기간을 변경하면 서비스가 재시작되므로 서비스 중단이 발생할 수 있습니다.
  3. ONTAP tools Manager에서 감사 로그 무결성 상태를 모니터링합니다.

    1. ONTAP tools Manager 대시보드에서 알림 카드를 확인하여 활성 알림을 확인하십시오.

    2. 알림 개수 하이퍼링크를 선택하거나 *알림 관리*를 열어 알림 세부 정보 및 상태를 확인하십시오.

      ONTAP tools는 3분마다 감사 로그 아카이브의 무결성을 검사합니다. ONTAP tools는 예상되는 아카이브 기록을 유지합니다. 아카이브가 누락되었거나 변경된 경우 ONTAP tools가 ONTAP tools Manager에서 경고를 발생시킵니다.

  4. 선택 사항: 유지 관리 콘솔에서 감사 무결성 검사 간격 변경:

    1. vCenter 서버에 로그인합니다.

    2. ONTAP tools VM을 찾아 웹 콘솔을 실행합니다.

    3. maint 자격 증명을 사용하여 로그인합니다.

    4. Enter `4`를 입력하여 *지원 및 진단*을 선택합니다.

    5. `2`를 입력하여 *진단 액세스 활성화*를 선택합니다.

    6. 관리자 diag 사용자로 로그인합니다.

    7. 간격을 초 단위로 변경하려면 다음 명령을 실행하십시오.

      bash /home/maint/scripts/change_audit_integrity_check_interval.sh <value_in_seconds>

      지원되는 최소 간격은 60초입니다.

    경고 감사 무결성 검사 간격을 변경하면 서비스가 재시작되므로 서비스 중단이 발생할 수 있습니다.
  5. 선택 사항: 감사 로그를 외부 syslog 대상으로 전달합니다. 중앙 집중식 모니터링, 장기 보존 또는 보안 정보 및 이벤트 관리(SIEM) 상관 관계 분석이 필요한 경우 syslog 전달을 사용하십시오. TLS, 인증서, 포트 및 보존 기간에 대한 조직의 표준을 준수하십시오.

  6. 무결성 경고가 발생하면 사고 대응 조치를 수행하십시오.

    1. 가능한 한 빨리 지원 번들을 수집하십시오.

    2. 내보낸 번들 및 아카이브는 조직의 사고 대응 절차에 따라 보관하십시오.

    3. ONTAP 도구 관리자에서 알림 세부 정보를 검토하고 필요한 경우 NetApp 지원팀에 문의하십시오.

감사 기록 예시

감사 기록에는 추적성을 지원하기 위해 일관된 필드 세트가 포함됩니다. 일반적인 필드는 다음과 같습니다.

  • 타임스탬프(UTC)

  • 사용자 이름(인증된 사용자 ID)

  • 작업(HTTP 메서드 및 요청 URI)

  • 요청 소스(UI, API 또는 서비스 간)

  • 상태 (성공 또는 실패 및 상태 코드)

  • 사용자 에이전트(클라이언트 ID, 사용 가능한 경우)

  • 요청 식별자(사용 가능한 경우, 예: 상관관계 ID)

  • 작업 식별자(사용 가능한 경우, 비동기 워크플로의 경우)

  • 가능한 경우 테넌트 또는 vCenter 식별자

다음 예시는 수집되는 정보의 유형을 보여줍니다. 정확한 필드 세트는 워크플로에 따라 달라질 수 있습니다.

{
  "timestamp": "2026-01-29T08:21:51Z",
  "username": "administrator",
  "operation": "POST /virtualization/api/v1/vcenters/{vcguid}/traditional/datastores",
  "status": "Success 202",
  "user_agent": "Mozilla/5.0 ...",
  "correlation_id": "9ee9a89e-900d-4538-bcab-79830d4ab7cc",
  "job_id": "3416",
  "type": "audit"
}