2.3.2.3. 보안 제어 구현


다음 규정 준수 요구 사항의 몇 가지 예는 US DoD Security Technical Implementation Guide 에서 제공되지만 무결성 및 보안 모범 사례로 돌아갑니다.

자동화 컨트롤러는 수정 또는 거부를 방지하기 위해 독립적인 보호된 리포지토리에서 사용자 활동 로그를 수집할 수 있는 외부 로그 공급자를 사용해야 합니다. 외부 로깅을 사용하여 서버 내의 여러 구성 요소에서 로그 레코드를 컴파일하도록 자동화 컨트롤러를 구성해야 합니다. 정확한 법의학 분석을 수행하기 위해 발생하는 이벤트는 시간 상관관계여야 합니다. 또한 상관관계는 특정 허용 기준을 충족해야 합니다.

다음 단계에서는 보안 제어를 구현합니다.

절차

  1. 자동화 컨트롤러에 관리자로 로그인합니다.
  2. 탐색 패널에서 Settings Automation Execution Logging 을 선택합니다.
  3. 로깅 설정 페이지에서 편집 을 클릭합니다.
  4. 다음 필드를 설정합니다.

    • 로깅 수집기Not configured 로 설정합니다. 이는 기본값입니다.
    • 외부 로깅 활성화를 On 으로 설정합니다.
    • 로깅 수집기 수준 임계값 을 DEBUG로 설정합니다.
    • TCP 연결 시간 초과 를 5(기본값) 또는 조직의 시간 초과로 설정합니다.
    • HTTPS 인증서 확인 활성화/비활성화On 으로 설정합니다.
  5. 저장을 클릭합니다.

자동화 컨트롤러는 로그 실패 시 로그 레코드 스토리지 용량을 할당하고 기본적으로 종료해야 합니다(사용은 재정의되지 않음). 시스템이 로그를 처리하지 못할 위험이 있는 경우 오류를 감지하여 작업을 수행하여 완화해야 합니다. 로그 처리 실패에는 소프트웨어/하드웨어 오류, 로그 캡처 메커니즘의 실패, 도달 또는 초과되는 로그 스토리지 용량이 포함됩니다. 오류가 발생하는 동안 애플리케이션 서버가 고가용성 시스템의 일부가 아닌 한 애플리케이션 서버를 종료하도록 구성해야 합니다. 가용성이 덮어쓰기 문제인 경우 로그 장애에 대한 응답으로 다른 승인된 작업은 다음과 같습니다.

  1. 로그 레코드 스토리지 용량이 부족하여 오류가 발생한 경우 애플리케이션에서 로그 레코드를 계속 생성해야 합니다(필요한 경우 로그 서비스를 자동으로 다시 시작) 첫 번째 시작 방식으로 가장 오래된 로그 레코드를 덮어써야 합니다.
  2. 로그 레코드가 중앙 집중식 컬렉션 서버로 전송되고 이 서버와의 통신이 유실되거나 서버가 실패하는 경우 통신이 복원되거나 로그 레코드가 수동으로 검색될 때까지 애플리케이션은 로컬로 로그 레코드를 큐해야 합니다. 중앙 집중식 컬렉션 서버에 대한 연결을 복원하는 경우 로컬 로그 데이터를 컬렉션 서버와 동기화하려면 작업을 수행해야 합니다.

    다음 단계에서는 보안 제어를 구현합니다.

    1. 웹 브라우저를 열고 로깅 API, /api/v2/settings/logging/로 이동합니다.

      자동화 컨트롤러 관리자로 인증되었는지 확인합니다.

    2. Content 섹션에서 다음 값을 수정합니다.

      • 로그 버퍼링에 대한 LOG_AGGREGATOR_ACTION_MAX_DISK_USAGE_GB = 조직 정의 요구 사항.
      • LOG_AGGREGATOR_MAX_DISK_USAGE_PATH = /var/lib/awx ..Click PUT.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동