Skip to main content
어떤 배포는 컴플라이언스 때문에 중요하고, 어떤 배포는 누가 무엇을 왜 바꿨는지 팀이 알아야 해서 중요합니다. 어느 쪽이든 감사 트레일이 기록합니다.

무엇이 감사되나

Nora가 이런 걸 기록합니다.
  • 모든 배포 누가, 언제, 어느 Draft에서, 릴리스 노트, 결과 버전 ID.
  • 모든 롤백 누가, 언제, from → to 버전, 이유.
  • 모든 Draft 복원 누가, 언제, 어느 버전을 되살렸는지.
  • 모든 접근 변경 권한 부여와 회수.
  • 모든 시크릿 로테이션 누가 어느 시크릿을 돌렸는지(값은 절대 기록하지 않습니다).
  • 모든 승인 결정 승인자, 시각, 판정, 코멘트.
  • 모든 개선 배포 개선 ID, 다룬 클러스터, 대상 버전.
Draft 안에서의 편집은 낱개로 감사하지 않습니다(자동 저장이 잦아 로그가 넘칩니다). 대신 최종 배포된 버전과 이전 버전 사이의 diff 감사합니다.

감사 뷰

Flow → Audit 입니다. 최신순 목록이고, 항목마다 이렇습니다.
  • Actor 이름과 이메일.
  • Action publish / rollback 등.
  • Target Flow, 버전, 블록, 시크릿.
  • Details 구체적 변경, 릴리스 노트, 이유.
  • Source UI / CLI / API / 웹훅.
  • IP / user agent UI와 CLI 용.
  • 서명 모든 감사 항목에 서명이 붙어, 변조를 잡아낼 수 있습니다.
행위자, 액션 종류, 날짜 범위로 거릅니다.

워크스페이스 수준 감사

워크스페이스 전체 변경(멤버 추가, 플랜 변경, 커넥터 로테이션 등)은 별도의 Workspace audit 페이지가 모읍니다. Owner만 봅니다.

내보내기

모든 감사 뷰를 내보낼 수 있습니다.
  • CSV 평평한 테이블.
  • JSON 항목마다 전체 상세.
  • PDF 인쇄용 요약, 한 줄에 한 항목.
내보낸 파일에는 워크스페이스 수준 서명이 붙어, 외부 감사자가 진짜인지 확인할 수 있습니다.

보존

기본은 감사 이력을 1년 보관합니다. Enterprise 플랜은 보존을 정할 수 있습니다(최대 7년 또는 무기한). Workspace settings → Audit retention에서 정합니다. 오래된 감사 항목은 보관 처리되어(내보내기로는 여전히 조회됩니다) 기본 뷰에는 안 나옵니다.

불변성

감사 항목은 지우거나 고치거나 순서를 바꿀 수 없습니다. 항목이 틀렸으면 바로잡는 항목을 더합니다. 원본은 남습니다. 그래야 감사 트레일을 믿을 수 있습니다.

SIEM 연동

보안 운영 센터가 있는 조직은 감사 이벤트를 SIEM으로 보냅니다.
  • Slack / Discord 중요한 이벤트(배포, 롤백, 시크릿 로테이션)에 웹훅 알림.
  • PagerDuty 롤백이나 자동 롤백 트리거에 페이지.
  • Splunk / Datadog / SumoLogic HTTPS로 JSON 스트림.
  • 커스텀 웹훅 모든 감사 이벤트를 여러분 엔드포인트로 POST.
Workspace settings → Audit forwarding에서 정합니다.

컴플라이언스 모드

특정 컴플라이언스 체제(SOC 2, HIPAA, GDPR) 아래 워크로드를 위해 Compliance mode를 켭니다.
  • 모든 액션에 이유가 필요합니다(선택이 아닙니다).
  • 감사 보존이 컴플라이언스가 요구하는 기간으로 강제됩니다.
  • 특정 파괴적 액션에 multi-sign 승인이 필요합니다.
  • 데이터 내보내기에 명시적 승인 흐름이 필요합니다.
컴플라이언스 모드는 Flow마다 켭니다. 켜기는 한 방향 전환입니다. 끄려면 Owner와 서면 정당화가 필요합니다.