10.2. 감사 레코드 보기
클러스터 관리자는 DSC(DataScienceCluster) 및 DSCI( DSCInitialization) 사용자 정의 리소스에 대한 수정을 검토하여 OpenShift 감사를 사용하여 OpenShift AI Operator 구성 변경 사항을 확인할 수 있습니다. 감사 로깅은 표준 OpenShift 클러스터 구성에서 기본적으로 활성화됩니다. 자세한 내용은 OpenShift 문서의 감사 로그 보기를 참조하십시오.
Elasticsearch 로그 저장소가 감사 로그를 위한 보안 스토리지를 제공하지 않기 때문에 호스팅 컨트롤 플레인(ROSA HCP)을 사용하는 Amazon Web Services의 Red Hat OpenShift Service에서 감사 로깅은 기본적으로 비활성화되어 있습니다. 감사 로그를 Amazon CloudMonitor로 보내려면 Amazon CloudMonitor 로 로그 전달을 참조하십시오.
다음 예제에서는 OpenShift 감사 로그를 사용하여 DSC 및 DSCI 사용자 지정 리소스에 대한 변경 사항 기록을 확인하는 방법을 보여줍니다.
사전 요구 사항
- OpenShift 클러스터에 대한 클러스터 관리자 권한이 있습니다.
-
OpenShift CLI 설치에 설명된 대로 OpenShift 명령줄 인터페이스(
oc)를 설치했습니다.
프로세스
터미널 창에서 클러스터 관리자로 OpenShift 클러스터에 로그인하지 않은 경우 다음 예와 같이 OpenShift CLI에 로그인합니다.
oc login <openshift_cluster_url> -u <admin_username> -p <password>
$ oc login <openshift_cluster_url> -u <admin_username> -p <password>Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
변경된 사용자 정의 리소스의 전체 콘텐츠에 액세스하려면 OpenShift 감사 로그 정책을
WriteRequestBodies또는 더 포괄적인 프로필로 설정합니다. 자세한 내용은 감사 로그 정책 프로필 정보를 참조하십시오. 관련 컨트롤 플레인 노드에 사용할 수 있는 감사 로그 파일을 가져옵니다. 예를 들면 다음과 같습니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow DSC 및 DSCI 사용자 지정 리소스에 대한 파일을 검색합니다. 예를 들면 다음과 같습니다.
jq 'select((.objectRef.apiGroup == "dscinitialization.opendatahub.io" or .objectRef.apiGroup == "datasciencecluster.opendatahub.io") and .user.username != "system:serviceaccount:redhat-ods-operator:redhat-ods-operator-controller-manager" and .verb != "get" and .verb != "watch" and .verb != "list")' < /tmp/kube-apiserver-audit-opendatahub.logjq 'select((.objectRef.apiGroup == "dscinitialization.opendatahub.io" or .objectRef.apiGroup == "datasciencecluster.opendatahub.io") and .user.username != "system:serviceaccount:redhat-ods-operator:redhat-ods-operator-controller-manager" and .verb != "get" and .verb != "watch" and .verb != "list")' < /tmp/kube-apiserver-audit-opendatahub.logCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
- 명령은 관련 로그 항목을 반환합니다.
로그 보존 시간을 구성하려면 OpenShift 문서의 로깅 섹션을 참조하십시오.