8.6. 아이덴티티 서비스용 CADF 감사
철저한 감사 프로세스를 통해 OpenStack 배포의 지속적인 보안 포스처를 검토하는 데 도움이 될 수 있습니다. 이는 보안 모델에서 역할 때문에 keystone에 특히 중요합니다.
Red Hat OpenStack Platform은 감사 이벤트를 위한 데이터 형식으로 Cloud Auditing Data Federation(CADF)을 채택했으며, keystone 서비스에서 ID 및 토큰 작업을 위한 CADF 이벤트를 생성했습니다. KeystoneNotificationFormat 을 사용하여 keystone에 대한 CADF 감사를 활성화할 수 있습니다.
parameter_defaults:
KeystoneNotificationFormat: cadf
parameter_defaults:
KeystoneNotificationFormat: cadf