ONTAP tools의 감사 로그 관리
이 작업을 사용하여 ONTAP tools for VMware vSphere에서 감사 로깅 동작 및 운영 응답을 관리합니다. 감사 로그는 누가 어떤 작업을 수행했는지, 언제 발생했는지, 요청 소스는 무엇인지, 그리고 성공 또는 실패 여부를 보여주는 이벤트 추적을 제공합니다.
-
ONTAP tools Manager에 대한 관리자 액세스 권한이 있는지 확인하십시오.
-
로컬 보존 설정을 변경하려면 유지 관리 콘솔에 대한 액세스 권한이 있는지 확인하십시오.
-
조직의 데이터 보존, 전달 및 사고 대응에 대한 보안 및 규정 준수 요구 사항을 검토하십시오.
ONTAP tools는 운영 및 규정 준수 현황 파악을 위해 포괄적인 감사 이벤트를 수집합니다.
감사 범위에는 다음이 포함됩니다.
-
데이터 저장소 생성/삭제, vCenter 온보딩 및 스토리지 백엔드 작업과 같은 사용자 및 API 작업
-
VASA 공급자 서비스 상호 작용을 포함한 내부 서비스 호출
-
검색, 보호 및 집계 작업을 포함한 작업
-
유지 관리 콘솔 활동
감사 항목에는 다음이 포함될 수 있습니다.
-
사용자 이름 (가능한 경우)
-
수행된 작업
-
타임스탬프
-
요청 소스(UI, API 또는 서비스 간)
-
요청 및 응답 세부 정보와 상태
감사 기록은 매일 생성되며 ONTAP tools Manager에서 생성된 지원 번들에서 확인할 수 있습니다. 특정 날짜의 기록은 다음 날 이용 가능합니다.
감사 로깅에는 다음과 같은 운영상의 제한 사항이 있습니다.
-
감사 로깅을 비활성화하는 것은 지원되지 않습니다.
-
감사 로그 파일 크기는 사용자가 구성할 수 없습니다.
민감한 데이터 처리 기능이 내장되어 있습니다.
-
비밀번호, 토큰, 개인 키 자료와 같은 민감한 데이터는 수정됩니다.
-
요청 및 응답 페이로드가 길 경우 잘릴 수 있습니다.
-
ONTAP tools Manager에서 지원 번들을 생성합니다.
-
웹 브라우저에서 ONTAP 도구 관리자를 실행합니다.
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
ONTAP tools for VMware vSphere 관리자 자격 증명으로 로그인하십시오.
-
사이드바에서 * 로그 번들 * 을 선택합니다.
-
*생성*을 선택합니다.
-
로그 번들에 대한 레이블을 입력하고 *생성*을 선택합니다.
감사 로그는 다운로드한 지원 패키지의 감사 디렉터리에 있는 일별 아카이브에서 확인할 수 있습니다.
-
-
선택 사항: 유지 관리 콘솔에서 로컬 보존을 구성합니다.
-
vCenter 서버에 로그인합니다.
-
ONTAP tools VM을 찾아 웹 콘솔을 실행합니다.
-
maint자격 증명을 사용하여 로그인합니다. -
Enter `1`를 입력하여 *애플리케이션 구성*을 선택합니다.
-
Enter `4`를 입력하여 *감사 로그 보존 기간 변경*을 선택합니다.
-
보존 기간(일)을 입력하고 변경 사항을 확인합니다.
기본 보존 기간은 30일이며, 지원되는 범위는 1일에서 180일까지입니다.
감사 로그 보존 기간을 변경하면 서비스가 재시작되므로 서비스 중단이 발생할 수 있습니다. -
-
ONTAP tools Manager에서 감사 로그 무결성 상태를 모니터링합니다.
-
ONTAP tools Manager 대시보드에서 알림 카드를 확인하여 활성 알림을 확인하십시오.
-
알림 개수 하이퍼링크를 선택하거나 *알림 관리*를 열어 알림 세부 정보 및 상태를 확인하십시오.
ONTAP tools는 3분마다 감사 로그 아카이브의 무결성을 검사합니다. ONTAP tools는 예상되는 아카이브 기록을 유지합니다. 아카이브가 누락되었거나 변경된 경우 ONTAP tools가 ONTAP tools Manager에서 경고를 발생시킵니다.
-
-
선택 사항: 유지 관리 콘솔에서 감사 무결성 검사 간격 변경:
-
vCenter 서버에 로그인합니다.
-
ONTAP tools VM을 찾아 웹 콘솔을 실행합니다.
-
maint자격 증명을 사용하여 로그인합니다. -
Enter `4`를 입력하여 *지원 및 진단*을 선택합니다.
-
`2`를 입력하여 *진단 액세스 활성화*를 선택합니다.
-
관리자
diag사용자로 로그인합니다. -
간격을 초 단위로 변경하려면 다음 명령을 실행하십시오.
bash /home/maint/scripts/change_audit_integrity_check_interval.sh <value_in_seconds>지원되는 최소 간격은 60초입니다.
감사 무결성 검사 간격을 변경하면 서비스가 재시작되므로 서비스 중단이 발생할 수 있습니다. -
-
선택 사항: 감사 로그를 외부 syslog 대상으로 전달합니다. 중앙 집중식 모니터링, 장기 보존 또는 보안 정보 및 이벤트 관리(SIEM) 상관 관계 분석이 필요한 경우 syslog 전달을 사용하십시오. TLS, 인증서, 포트 및 보존 기간에 대한 조직의 표준을 준수하십시오.
-
무결성 경고가 발생하면 사고 대응 조치를 수행하십시오.
-
가능한 한 빨리 지원 번들을 수집하십시오.
-
내보낸 번들 및 아카이브는 조직의 사고 대응 절차에 따라 보관하십시오.
-
ONTAP 도구 관리자에서 알림 세부 정보를 검토하고 필요한 경우 NetApp 지원팀에 문의하십시오.
-
감사 기록 예시
감사 기록에는 추적성을 지원하기 위해 일관된 필드 세트가 포함됩니다. 일반적인 필드는 다음과 같습니다.
-
타임스탬프(UTC)
-
사용자 이름(인증된 사용자 ID)
-
작업(HTTP 메서드 및 요청 URI)
-
요청 소스(UI, API 또는 서비스 간)
-
상태 (성공 또는 실패 및 상태 코드)
-
사용자 에이전트(클라이언트 ID, 사용 가능한 경우)
-
요청 식별자(사용 가능한 경우, 예: 상관관계 ID)
-
작업 식별자(사용 가능한 경우, 비동기 워크플로의 경우)
-
가능한 경우 테넌트 또는 vCenter 식별자
다음 예시는 수집되는 정보의 유형을 보여줍니다. 정확한 필드 세트는 워크플로에 따라 달라질 수 있습니다.
{
"timestamp": "2026-01-29T08:21:51Z",
"username": "administrator",
"operation": "POST /virtualization/api/v1/vcenters/{vcguid}/traditional/datastores",
"status": "Success 202",
"user_agent": "Mozilla/5.0 ...",
"correlation_id": "9ee9a89e-900d-4538-bcab-79830d4ab7cc",
"job_id": "3416",
"type": "audit"
}