14장. 모니터링 및 로깅
로그 관리는 OpenStack 배포의 보안 상태를 모니터링하는 데 중요한 구성 요소입니다. 로그는 OpenStack 배포를 구성하는 구성 요소 활동 외에도 관리자, 프로젝트 및 인스턴스의 BAU 조치에 대한 통찰력을 제공합니다.
로그는 사전 예방적 보안과 지속적인 규정 준수 활동에 중요할 뿐만 아니라 조사 및 사고 대응에 있어 중요한 정보 소스이기도 합니다. 예를 들어 keystone 액세스 로그를 분석하면 실패한 로그인, 빈도, 원본 IP, 이벤트가 다른 관련 정보 중에서 계정을 선택하도록 제한되는지 여부를 알릴 수 있습니다.
director에는 AIDE를 사용한 침입 감지 기능과 keystone에 대한 CADF 감사가 포함되어 있습니다. 자세한 내용은 인프라 및 가상화 강화 를 참조하십시오.
14.1. 모니터링 인프라 강화 링크 복사링크가 클립보드에 복사되었습니다!
중앙 집중식 로깅 시스템은 침입자에게 높은 가치의 대상입니다. 위반이 성공하면 이벤트 기록으로 지우거나 변조할 수 있기 때문입니다. 이를 염두에 두고 모니터링 플랫폼을 강화하는 것이 좋습니다. 또한 가동 중단 또는 DoS가 발생할 경우 페일오버 계획을 통해 이러한 시스템을 정기적으로 백업하는 것이 좋습니다.