2.3.2. 중앙 집중식 로깅 구성


시스템 보안을 모니터링하고 대규모 로그 분석을 수행하는 데 필요한 중앙 집중식 로깅이 필요합니다. 미군 과 정부의 아이디어로 부터 시작된 CIA(Confidentiality, Integrity, Availability ) triad는 적절한 보안 시스템 개발 및 모범 사례의 기반이 되는 모델입니다. 중앙 집중식 로깅은 데이터 또는 시스템이 변조되었는지 확인하는 데 도움이 되는 무결성 측면 아래에 있습니다. 중앙 집중식 시스템에 로깅하면 단일 위치에서 모든 로그를 수집하여 여러 시스템에서 자동화 문제를 해결할 수 있으므로 문제를 쉽게 식별하고 추세를 분석하고 다른 서버, 특히 복잡한 Ansible Automation Platform 배포에서 이벤트를 연관시킬 수 있습니다. 개별 머신을 수동으로 확인하는 것은 시간이 오래 걸리기 때문에 보안 모범 사례를 충족하는 것 외에도 디버깅과 함께 중앙 집중식 로깅이 중요합니다. 이는 전체 시스템의 상태 및 안정성을 보장하고 잠재적인 보안 위협을 식별하는 데 도움이 됩니다. 로깅 구성 외에도 스토리지 용량으로 인한 로그 실패, 하드웨어 장애 및 고가용성 아키텍처를 고려해야 합니다.

다음과 같은 몇 가지 추가 이점이 있습니다.

  • 데이터는 사용자 지정 처리기에서 또는 가져온 라이브러리를 통해 엔지니어링된 최소 서비스별 조정을 사용하여 HTTP 연결을 통해 JSON 형식으로 전송됩니다. 컨트롤러에 가장 유용한 데이터 유형은 작업 팩트 데이터, 작업 이벤트/작업 실행, 활동 스트림 데이터, 로그 메시지입니다.
  • 플레이북 실행 세부 정보, 작업 결과 및 시스템 이벤트를 포함하여 인프라의 다양한 부분에서 로그를 분석하여 자동화 프로세스에 대한 깊은 통찰력을 제공합니다.
  • 로그에서 실행 시간 및 리소스 사용량을 분석하여 성능 병목 현상을 식별하고 Ansible 플레이북을 최적화합니다.
  • 중앙 집중식 로깅은 감사 목적으로 단일 정보 소스를 제공하여 규정 준수 의무를 충족하는 데 도움이 됩니다.
  • 타사는 Splunk, Logstash, ElasticSearch 또는 Loggly와 같은 중앙 집중식 로그 관리 플랫폼과 통합하여 로그를 수집하고 분석합니다.

로깅 수집기 서비스는 다음과 같은 모니터링 및 데이터 분석 시스템에서 작동합니다.

  • Splunk
  • Loggly
  • Sumologic
  • 탄력적 스택(이전 ELK 스택)

2.3.2.1. 로깅 설정

중앙 집중식 로깅을 위해 수집기 유형에 대한 로깅을 설정하려면 다음 단계를 따르십시오.

절차

  1. 탐색 패널에서 Settings Automation Execution Logging 을 선택합니다.
  2. 로깅 설정 페이지에서 편집 을 클릭합니다.
  3. 다음 옵션을 구성할 수 있습니다.

    • 로깅 수집기: 로그를 보낼 호스트 이름 또는 IP 주소를 입력합니다.
    • 로깅 수집기 포트: 필요한 경우 수집기 포트를 지정합니다.

      참고

      연결 유형이 HTTPS인 경우 포트 번호가 있는 URL로 호스트 이름을 입력할 수 있습니다. 그 후에는 포트를 다시 입력할 필요가 없습니다. 그러나 TCP 및 UDP 연결은 URL이 아닌 호스트 이름 및 포트 번호 조합에 의해 결정됩니다. 따라서 TCP 또는 UDP 연결의 경우 지정된 필드에 포트를 제공합니다. 대신 로깅 수집기 필드에 URL을 입력하면 호스트 이름 부분이 호스트 이름으로 추출됩니다.

    • 로깅 수집기 유형: 목록에서 수집기 서비스를 클릭하여 선택합니다.
    • 로깅 수집기 사용자 이름: 필요한 경우 로깅 수집기의 사용자 이름을 입력합니다.
    • 로깅 수집기 암호/토큰: 필요한 경우 로깅 수집기의 암호를 입력합니다.
    • 로그 수집기 양식에 데이터를 전송하는 로거: 기본적으로 네 가지 데이터 유형이 모두 미리 채워집니다. 각 데이터 유형에 대한 자세한 내용은 필드 옆에 있는 툴팁 Help 아이콘을 클릭합니다. 원하지 않는 데이터 유형을 삭제합니다.
    • 클러스터 전체 고유 식별자: 이 ID를 사용하여 인스턴스를 고유하게 식별합니다.
    • 로깅 수집기 프로토콜: 로깅 수집기와 통신할 연결 유형(프로토콜)을 클릭하여 선택합니다. 후속 옵션은 선택한 프로토콜에 따라 달라집니다.
    • TCP 연결 시간 초과: 연결 시간 초과를 초 단위로 지정합니다. 이 옵션은 HTTPS 및 TCP 로그 수집기 프로토콜에만 적용할 수 있습니다.
    • 로깅 수집기 수준 임계값: 로그 처리기에서 보고할 심각도 수준을 선택합니다.
    • 로그 작업 큐에 저장할 수 있는 최대 메시지 수: rsyslog 작업 큐 가 저장된 메시지 수에서 증가할 수 있는 크기를 정의합니다. 이는 메모리 사용에 영향을 미칠 수 있습니다. 큐가 이 번호의 75%에 도달하면 큐에 디스크 쓰기를 시작합니다( rsyslogqueue.highWatermark ). 90%에 도달하면 NOTICE,INFO, DEBUG 메시지가 삭제되기 시작합니다( queue.discard Severity=5가 있는 queue.discardmark).
    • rsyslogd 작업 대기열(GB)의 최대 디스크 지속성: rsyslog 작업이 들어오는 메시지를 처리하는 데 시간이 걸리는 경우 저장할 데이터 양(GB 단위)입니다(기본값: 1). 작업의 rsyslogd queue.maxdiskspace 설정(예: omhttp)과 동일합니다. LOG_AGGREGATOR_MAX_DISK_USAGE_PATH 에 지정된 디렉터리에 파일을 저장합니다.
    • rsyslogd 디스크 지속성을 위한 파일 시스템 위치: 외부 로그 수집기가 중단된 후 다시 시도해야 하는 로그를 유지할 위치(기본값: /var/lib/awx). rsyslogd queue.spoolDirectory 설정과 동일합니다.
    • API 4XX 오류의 로그 형식: 특정 오류 메시지 구성. 자세한 내용은 API 4XX 오류 구성 을 참조하십시오.

다음 옵션을 설정합니다.

  • 시스템 추적 사실을 개별적으로 기록: 설정할지 또는 기본적으로 해제할지 여부와 같은 추가 정보를 보려면 툴팁 Help 아이콘을 클릭합니다.

    1. 선택한 로깅 집계에 대한 입력을 검토합니다.
  • 외부 로깅 활성화: 외부 로그 수집기로 로그를 보내려면 이 확인란을 선택합니다.
  • HTTPS 인증서 확인 활성화/비활성화: HTTPS 로그 프로토콜에 대해 기본적으로 인증서 확인이 활성화됩니다. 로그 처리기에서 연결을 설정하기 전에 외부 로그 수집기가 전송한 HTTPS 인증서를 확인하려면 이 확인란을 선택합니다.
  • rsyslogd 디버깅 활성화: rsyslogd 에 대한 상세 정보 표시 디버깅을 활성화하려면 이 확인란을 선택합니다. 외부 로그 집계에 대한 연결 문제를 디버깅하는 데 유용합니다.

    1. 저장 또는 취소 를 클릭하여 변경 사항을 취소합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동