10.2. 감사 레코드 보기


클러스터 관리자는 DSC(DataScienceCluster) 및 DSCI( DSCInitialization) 사용자 정의 리소스에 대한 수정을 검토하여 OpenShift 감사를 사용하여 OpenShift AI Operator 구성 변경 사항을 확인할 수 있습니다. 감사 로깅은 표준 OpenShift 클러스터 구성에서 기본적으로 활성화됩니다. 자세한 내용은 OpenShift 문서의 감사 로그 보기를 참조하십시오.

참고

Elasticsearch 로그 저장소가 감사 로그를 위한 보안 스토리지를 제공하지 않기 때문에 호스팅 컨트롤 플레인(ROSA HCP)을 사용하는 Amazon Web Services의 Red Hat OpenShift Service에서 감사 로깅은 기본적으로 비활성화되어 있습니다. 감사 로그를 Amazon CloudMonitor로 보내려면 Amazon CloudMonitor 로 로그 전달을 참조하십시오.

다음 예제에서는 OpenShift 감사 로그를 사용하여 DSC 및 DSCI 사용자 지정 리소스에 대한 변경 사항 기록을 확인하는 방법을 보여줍니다.

사전 요구 사항

프로세스

  1. 터미널 창에서 클러스터 관리자로 OpenShift 클러스터에 로그인하지 않은 경우 다음 예와 같이 OpenShift CLI에 로그인합니다.

    $ oc login <openshift_cluster_url> -u <admin_username> -p <password>
    Copy to Clipboard Toggle word wrap
  2. 변경된 사용자 정의 리소스의 전체 콘텐츠에 액세스하려면 OpenShift 감사 로그 정책을 WriteRequestBodies 또는 더 포괄적인 프로필로 설정합니다. 자세한 내용은 감사 로그 정책 프로필 정보를 참조하십시오.
  3. 관련 컨트롤 플레인 노드에 사용할 수 있는 감사 로그 파일을 가져옵니다. 예를 들면 다음과 같습니다.

    oc adm node-logs --role=master --path=kube-apiserver/ \
      | awk '{ print $1 }' | sort -u \
      | while read node ; do
          oc adm node-logs $node --path=kube-apiserver/audit.log < /dev/null
        done \
      | grep opendatahub > /tmp/kube-apiserver-audit-opendatahub.log
    Copy to Clipboard Toggle word wrap
  4. DSC 및 DSCI 사용자 지정 리소스에 대한 파일을 검색합니다. 예를 들면 다음과 같습니다.

    jq 'select((.objectRef.apiGroup == "dscinitialization.opendatahub.io"
                    or .objectRef.apiGroup == "datasciencecluster.opendatahub.io")
                  and .user.username != "system:serviceaccount:redhat-ods-operator:redhat-ods-operator-controller-manager"
                  and .verb != "get" and .verb != "watch" and .verb != "list")' < /tmp/kube-apiserver-audit-opendatahub.log
    Copy to Clipboard Toggle word wrap

검증

  • 명령은 관련 로그 항목을 반환합니다.
작은 정보

로그 보존 시간을 구성하려면 OpenShift 문서의 로깅 섹션을 참조하십시오.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat