무엇이 감사되나
Nora가 이런 걸 기록합니다.- 모든 배포 누가, 언제, 어느 Draft에서, 릴리스 노트, 결과 버전 ID.
- 모든 롤백 누가, 언제, from → to 버전, 이유.
- 모든 Draft 복원 누가, 언제, 어느 버전을 되살렸는지.
- 모든 접근 변경 권한 부여와 회수.
- 모든 시크릿 로테이션 누가 어느 시크릿을 돌렸는지(값은 절대 기록하지 않습니다).
- 모든 승인 결정 승인자, 시각, 판정, 코멘트.
- 모든 개선 배포 개선 ID, 다룬 클러스터, 대상 버전.
감사 뷰
Flow → Audit 입니다. 최신순 목록이고, 항목마다 이렇습니다.- Actor 이름과 이메일.
- Action publish / rollback 등.
- Target Flow, 버전, 블록, 시크릿.
- Details 구체적 변경, 릴리스 노트, 이유.
- Source UI / CLI / API / 웹훅.
- IP / user agent UI와 CLI 용.
- 서명 모든 감사 항목에 서명이 붙어, 변조를 잡아낼 수 있습니다.
워크스페이스 수준 감사
워크스페이스 전체 변경(멤버 추가, 플랜 변경, 커넥터 로테이션 등)은 별도의 Workspace audit 페이지가 모읍니다. Owner만 봅니다.내보내기
모든 감사 뷰를 내보낼 수 있습니다.- CSV 평평한 테이블.
- JSON 항목마다 전체 상세.
- PDF 인쇄용 요약, 한 줄에 한 항목.
보존
기본은 감사 이력을 1년 보관합니다. Enterprise 플랜은 보존을 정할 수 있습니다(최대 7년 또는 무기한). Workspace settings → Audit retention에서 정합니다. 오래된 감사 항목은 보관 처리되어(내보내기로는 여전히 조회됩니다) 기본 뷰에는 안 나옵니다.불변성
감사 항목은 지우거나 고치거나 순서를 바꿀 수 없습니다. 항목이 틀렸으면 바로잡는 항목을 더합니다. 원본은 남습니다. 그래야 감사 트레일을 믿을 수 있습니다.SIEM 연동
보안 운영 센터가 있는 조직은 감사 이벤트를 SIEM으로 보냅니다.- Slack / Discord 중요한 이벤트(배포, 롤백, 시크릿 로테이션)에 웹훅 알림.
- PagerDuty 롤백이나 자동 롤백 트리거에 페이지.
- Splunk / Datadog / SumoLogic HTTPS로 JSON 스트림.
- 커스텀 웹훅 모든 감사 이벤트를 여러분 엔드포인트로 POST.
컴플라이언스 모드
특정 컴플라이언스 체제(SOC 2, HIPAA, GDPR) 아래 워크로드를 위해 Compliance mode를 켭니다.- 모든 액션에 이유가 필요합니다(선택이 아닙니다).
- 감사 보존이 컴플라이언스가 요구하는 기간으로 강제됩니다.
- 특정 파괴적 액션에 multi-sign 승인이 필요합니다.
- 데이터 내보내기에 명시적 승인 흐름이 필요합니다.