> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nora.my/llms.txt
> Use this file to discover all available pages before exploring further.

# 감사 트레일

> 모든 배포, 롤백, 복원, 편집을 행위자, 시각, 이유와 함께 기록합니다

어떤 배포는 컴플라이언스 때문에 중요하고, 어떤 배포는 누가 무엇을 왜 바꿨는지 팀이 알아야 해서 중요합니다. 어느 쪽이든 감사 트레일이 기록합니다.

## 무엇이 감사되나

Nora가 이런 걸 기록합니다.

* **모든 배포** 누가, 언제, 어느 Draft에서, 릴리스 노트, 결과 버전 ID.
* **모든 롤백** 누가, 언제, from → to 버전, 이유.
* **모든 Draft 복원** 누가, 언제, 어느 버전을 되살렸는지.
* **모든 접근 변경** 권한 부여와 회수.
* **모든 시크릿 로테이션** 누가 어느 시크릿을 돌렸는지(값은 절대 기록하지 않습니다).
* **모든 승인 결정** 승인자, 시각, 판정, 코멘트.
* **모든 개선 배포** 개선 ID, 다룬 클러스터, 대상 버전.

Draft 안에서의 편집은 낱개로 감사하지 않습니다(자동 저장이 잦아 로그가 넘칩니다). 대신 최종 배포된 버전과 이전 버전 사이의 diff *는* 감사합니다.

## 감사 뷰

**Flow → Audit** 입니다. 최신순 목록이고, 항목마다 이렇습니다.

* **Actor** 이름과 이메일.
* **Action** publish / rollback 등.
* **Target** Flow, 버전, 블록, 시크릿.
* **Details** 구체적 변경, 릴리스 노트, 이유.
* **Source** UI / CLI / API / 웹훅.
* **IP / user agent** UI와 CLI 용.
* **서명** 모든 감사 항목에 서명이 붙어, 변조를 잡아낼 수 있습니다.

행위자, 액션 종류, 날짜 범위로 거릅니다.

## 워크스페이스 수준 감사

워크스페이스 전체 변경(멤버 추가, 플랜 변경, 커넥터 로테이션 등)은 별도의 **Workspace audit** 페이지가 모읍니다. Owner만 봅니다.

## 내보내기

모든 감사 뷰를 내보낼 수 있습니다.

* **CSV** 평평한 테이블.
* **JSON** 항목마다 전체 상세.
* **PDF** 인쇄용 요약, 한 줄에 한 항목.

내보낸 파일에는 워크스페이스 수준 서명이 붙어, 외부 감사자가 진짜인지 확인할 수 있습니다.

## 보존

기본은 감사 이력을 1년 보관합니다. Enterprise 플랜은 보존을 정할 수 있습니다(최대 7년 또는 무기한). **Workspace settings → Audit retention**에서 정합니다.

오래된 감사 항목은 보관 처리되어(내보내기로는 여전히 조회됩니다) 기본 뷰에는 안 나옵니다.

## 불변성

감사 항목은 지우거나 고치거나 순서를 바꿀 수 없습니다. 항목이 틀렸으면 바로잡는 항목을 더합니다. 원본은 남습니다. 그래야 감사 트레일을 믿을 수 있습니다.

## SIEM 연동

보안 운영 센터가 있는 조직은 감사 이벤트를 SIEM으로 보냅니다.

* **Slack / Discord** 중요한 이벤트(배포, 롤백, 시크릿 로테이션)에 웹훅 알림.
* **PagerDuty** 롤백이나 자동 롤백 트리거에 페이지.
* **Splunk / Datadog / SumoLogic** HTTPS로 JSON 스트림.
* **커스텀 웹훅** 모든 감사 이벤트를 여러분 엔드포인트로 POST.

**Workspace settings → Audit forwarding**에서 정합니다.

## 컴플라이언스 모드

특정 컴플라이언스 체제(SOC 2, HIPAA, GDPR) 아래 워크로드를 위해 **Compliance mode**를 켭니다.

* 모든 액션에 이유가 필요합니다(선택이 아닙니다).
* 감사 보존이 컴플라이언스가 요구하는 기간으로 강제됩니다.
* 특정 파괴적 액션에 multi-sign 승인이 필요합니다.
* 데이터 내보내기에 명시적 승인 흐름이 필요합니다.

컴플라이언스 모드는 Flow마다 켭니다. 켜기는 한 방향 전환입니다. 끄려면 Owner와 서면 정당화가 필요합니다.
