19장. 모니터링 및 로깅
로그 관리는 OpenStack 배포의 보안 상태를 모니터링하는 중요한 구성 요소입니다. 로그는 관리자, 프로젝트 및 인스턴스의 BAU 작업과 OpenStack 배포를 구성하는 구성 요소 활동에 대한 인사이트를 제공합니다.
로그는 사전 예방적 보안 및 지속적인 규정 준수 활동에 중요할 뿐만 아니라 조사 및 사고 대응에 중요한 정보 소스이기도 합니다. 예를 들어 keystone 액세스 로그를 분석하면 로그인 실패, 빈도, 원본 IP 및 이벤트가 다른 관련 정보 중에서 계정을 선택할 수 있는지 여부를 알릴 수 있습니다.
director에는 AIDE를 사용한 침입 탐지 기능과 keystone에 대한 CryostatF 감사 기능이 포함되어 있습니다. 자세한 내용은 조정 인프라 및 가상화를 참조하십시오.
19.1. 모니터링 인프라 강화 링크 복사링크가 클립보드에 복사되었습니다!
중앙 집중식 로깅 시스템은 성공적인 위반으로 인해 이벤트 기록을 지우거나 변조할 수 있으므로 중앙 집중식 로깅 시스템은 침입자의 높은 가치의 대상입니다. 이를 염두에 두고 모니터링 플랫폼을 강화할 것을 권장합니다. 또한 중단 또는 DoS 발생 시 장애 조치 계획을 사용하여 이러한 시스템을 정기적으로 백업하는 것이 좋습니다.