2.3.2. 중앙 집중식 로깅 구성
시스템 보안을 모니터링하고 대규모 로그 분석을 수행하는 데 필요한 중앙 집중식 로깅이 필요합니다. 미군 과 정부의 아이디어로 부터 시작된 CIA(Confidentiality, Integrity, Availability ) triad는 적절한 보안 시스템 개발 및 모범 사례의 기반이 되는 모델입니다. 중앙 집중식 로깅은 데이터 또는 시스템이 변조되었는지 확인하는 데 도움이 되는 무결성 측면 아래에 있습니다. 중앙 집중식 시스템에 로깅하면 단일 위치에서 모든 로그를 수집하여 여러 시스템에서 자동화 문제를 해결할 수 있으므로 문제를 쉽게 식별하고 추세를 분석하고 다른 서버, 특히 복잡한 Ansible Automation Platform 배포에서 이벤트를 연관시킬 수 있습니다. 개별 머신을 수동으로 확인하는 것은 시간이 오래 걸리기 때문에 보안 모범 사례를 충족하는 것 외에도 디버깅과 함께 중앙 집중식 로깅이 중요합니다. 이는 전체 시스템의 상태 및 안정성을 보장하고 잠재적인 보안 위협을 식별하는 데 도움이 됩니다. 로깅 구성 외에도 스토리지 용량으로 인한 로그 실패, 하드웨어 장애 및 고가용성 아키텍처를 고려해야 합니다.
다음과 같은 몇 가지 추가 이점이 있습니다.
- 데이터는 사용자 지정 처리기에서 또는 가져온 라이브러리를 통해 엔지니어링된 최소 서비스별 조정을 사용하여 HTTP 연결을 통해 JSON 형식으로 전송됩니다. 컨트롤러에 가장 유용한 데이터 유형은 작업 팩트 데이터, 작업 이벤트/작업 실행, 활동 스트림 데이터, 로그 메시지입니다.
- 플레이북 실행 세부 정보, 작업 결과 및 시스템 이벤트를 포함하여 인프라의 다양한 부분에서 로그를 분석하여 자동화 프로세스에 대한 깊은 통찰력을 제공합니다.
- 로그에서 실행 시간 및 리소스 사용량을 분석하여 성능 병목 현상을 식별하고 Ansible 플레이북을 최적화합니다.
- 중앙 집중식 로깅은 감사 목적으로 단일 정보 소스를 제공하여 규정 준수 의무를 충족하는 데 도움이 됩니다.
- 타사는 Splunk, Logstash, ElasticSearch 또는 Loggly와 같은 중앙 집중식 로그 관리 플랫폼과 통합하여 로그를 수집하고 분석합니다.
로깅 수집기 서비스는 다음과 같은 모니터링 및 데이터 분석 시스템에서 작동합니다.
- Splunk
- Loggly
- Sumologic
- 탄력적 스택(이전 ELK 스택)
2.3.2.1. 로깅 설정 링크 복사링크가 클립보드에 복사되었습니다!
중앙 집중식 로깅을 위해 수집기 유형에 대한 로깅을 설정하려면 다음 단계를 따르십시오.
절차
-
탐색 패널에서
을 선택합니다. - 로깅 설정 페이지에서 을 클릭합니다.
다음 옵션을 구성할 수 있습니다.
- 로깅 수집기: 로그를 보낼 호스트 이름 또는 IP 주소를 입력합니다.
로깅 수집기 포트: 필요한 경우 수집기 포트를 지정합니다.
참고연결 유형이 HTTPS인 경우 포트 번호가 있는 URL로 호스트 이름을 입력할 수 있습니다. 그 후에는 포트를 다시 입력할 필요가 없습니다. 그러나 TCP 및 UDP 연결은 URL이 아닌 호스트 이름 및 포트 번호 조합에 의해 결정됩니다. 따라서 TCP 또는 UDP 연결의 경우 지정된 필드에 포트를 제공합니다. 대신 로깅 수집기 필드에 URL을 입력하면 호스트 이름 부분이 호스트 이름으로 추출됩니다.
- 로깅 수집기 유형: 목록에서 수집기 서비스를 클릭하여 선택합니다.
- 로깅 수집기 사용자 이름: 필요한 경우 로깅 수집기의 사용자 이름을 입력합니다.
- 로깅 수집기 암호/토큰: 필요한 경우 로깅 수집기의 암호를 입력합니다.
-
로그 수집기 양식에 데이터를 전송하는 로거: 기본적으로 네 가지 데이터 유형이 모두 미리 채워집니다. 각 데이터 유형에 대한 자세한 내용은 필드 옆에 있는 툴팁
아이콘을 클릭합니다. 원하지 않는 데이터 유형을 삭제합니다.
- 클러스터 전체 고유 식별자: 이 ID를 사용하여 인스턴스를 고유하게 식별합니다.
- 로깅 수집기 프로토콜: 로깅 수집기와 통신할 연결 유형(프로토콜)을 클릭하여 선택합니다. 후속 옵션은 선택한 프로토콜에 따라 달라집니다.
- TCP 연결 시간 초과: 연결 시간 초과를 초 단위로 지정합니다. 이 옵션은 HTTPS 및 TCP 로그 수집기 프로토콜에만 적용할 수 있습니다.
- 로깅 수집기 수준 임계값: 로그 처리기에서 보고할 심각도 수준을 선택합니다.
-
로그 작업 큐에 저장할 수 있는 최대 메시지 수:
rsyslog작업 큐 가 저장된 메시지 수에서 증가할 수 있는 크기를 정의합니다. 이는 메모리 사용에 영향을 미칠 수 있습니다. 큐가 이 번호의 75%에 도달하면 큐에 디스크 쓰기를 시작합니다(rsyslog의queue.highWatermark). 90%에 도달하면NOTICE,INFO,DEBUG메시지가 삭제되기 시작합니다(가 있는 queue.discardmark).queue.discardSeverity=5 -
rsyslogd 작업 대기열(GB)의 최대 디스크 지속성:
rsyslog작업이 들어오는 메시지를 처리하는 데 시간이 걸리는 경우 저장할 데이터 양(GB 단위)입니다(기본값: 1). 작업의rsyslogd queue.maxdiskspace설정(예:omhttp)과 동일합니다.LOG_AGGREGATOR_MAX_DISK_USAGE_PATH에 지정된 디렉터리에 파일을 저장합니다. -
rsyslogd 디스크 지속성을 위한 파일 시스템 위치: 외부 로그 수집기가 중단된 후 다시 시도해야 하는 로그를 유지할 위치(기본값:
/var/lib/awx).rsyslogd queue.spoolDirectory설정과 동일합니다. - API 4XX 오류의 로그 형식: 특정 오류 메시지 구성. 자세한 내용은 API 4XX 오류 구성 을 참조하십시오.
다음 옵션을 설정합니다.
시스템 추적 사실을 개별적으로 기록: 설정할지 또는 기본적으로 해제할지 여부와 같은 추가 정보를 보려면 툴팁
아이콘을 클릭합니다.
- 선택한 로깅 집계에 대한 입력을 검토합니다.
- 외부 로깅 활성화: 외부 로그 수집기로 로그를 보내려면 이 확인란을 선택합니다.
- HTTPS 인증서 확인 활성화/비활성화: HTTPS 로그 프로토콜에 대해 기본적으로 인증서 확인이 활성화됩니다. 로그 처리기에서 연결을 설정하기 전에 외부 로그 수집기가 전송한 HTTPS 인증서를 확인하려면 이 확인란을 선택합니다.
rsyslogd 디버깅 활성화:
rsyslogd에 대한 상세 정보 표시 디버깅을 활성화하려면 이 확인란을 선택합니다. 외부 로그 집계에 대한 연결 문제를 디버깅하는 데 유용합니다.- 또는 를 클릭하여 변경 사항을 취소합니다.