Audit Logs
관리자는 감사 로그 페이지에서 인증·권한 변경·자격 증명 변경·리소스 변경·시스템 행위 이벤트를 조회하고, 필터 및 검색으로 원하는 이벤트를 찾아 CSV로 내보낼 수 있습니다. 개인정보보호법 및 공공 SW 납품 기준(접속기록 보관 1~2년, 권한 이력 3년)에 따른 감사 추적 요구 사항을 지원합니다.
이 메뉴는 nufi-admin 역할이 부여된 계정에서만 표시됩니다.
사전 조건
- NuFi가 설치되어 있고 대시보드에 접근 가능해야 합니다.
nufi-admin역할이 부여된 계정으로 로그인해야 합니다.
감사 로그 목록
좌측 사이드바에서 Admin > Audit Logs를 클릭합니다.

필터 바에서 기간, 카테고리(Auth / Permission / Credential / Resource / System 등), 액션, 리소스 종류, 키워드를 조합해 원하는 로그를 찾을 수 있습니다. 필터 조건은 URL 쿼리 파라미터(query parameters)에 자동 동기화되어 URL 공유 시 같은 필터 상태를 재현할 수 있습니다.
로그 테이블 컬럼
| 컬럼 | 설명 |
|---|---|
| TIMESTAMP | 이벤트 발생 시간 |
| USER | 이벤트를 발생시킨 사용자 |
| ACTION | 수행된 작업 (예: CREATE, DELETE, LOGIN) |
| CATEGORY | 이벤트 분류 (AUTH, PERMISSION, CREDENTIAL, RESOURCE, SYSTEM 등) |
| RESOURCE TYPE | 이벤트 대상 리소스 유형 |
| RESOURCE NAME | 이벤트 대상 리소스 이름 |
| IP | 기록된 요청 IP 주소 |
로그는 한 페이지에 최대 50건까지 표시됩니다.
요약 바
페이지 상단의 요약 바에서 현재 필터 조건 기준 통계를 한눈에 확인할 수 있습니다. 기본 조회 범위는 최근 7일입니다.
| 항목 | 설명 |
|---|---|
| 총 이벤트 | 현재 필터 조건에 해당하는 감사 로그 건수 |
| 오늘 이벤트 | 현재 필터 조건 중 오늘 발생한 이벤트 수 |
| 로그인 실패 | 최근 30일간 로그인 실패 횟수 |
| 카테고리 수 | 현재 필터 조건에 해당하는 이벤트 카테고리 종류 수 |
요약 바 우측의 펼치기 버튼을 클릭하면 일별 활동량 라인 차트와 카테고리별 도넛 차트가 확장되어 추세를 시각적으로 확인할 수 있습니다.
이벤트 상세 확인
로그 테이블에서 행을 클릭하면 오른쪽 상세 패널이 열립니다. 상세 패널에서는 다음 정보를 확인할 수 있습니다.
| 항목 | 설명 |
|---|---|
| ID | 이벤트 고유 ID |
| Request ID | 요청 트래킹 ID |
| Timestamp | 이벤트 발생 시간 |
| 사용자 ID / Username | 이벤트를 발생시킨 사용자 식별자 |
| IP / User Agent | 기록된 요청 IP 주소 및 클라이언트 정보 |
| Action / Category | 수행된 작업 및 분류 배지 |
| 상태 코드 | 요청 처리 결과 HTTP 상태 코드 |
| Resource Type / 리소스 ID / Resource Name | 이벤트 대상 리소스 정보 |
| 프로젝트 ID | 이벤트가 속한 프로젝트 식별자 |
| 상세 정보 (detail) | 추가 컨텍스트 정보 (에러 메시지, 요청 파라미터 등) |
| 변경 전 / 변경 후 | 리소스 변경 이전·이후 상태 JSON. 변경이 발생한 이벤트에서만 표시됩니다. |
변경 전·후 JSON은 좌우 2열로 나란히 표시되어 변경 내용을 빠르게 비교할 수 있습니다.
CSV Export
현재 필터 조건 기준으로 감사 로그를 CSV 파일로 다운로드합니다.
- 필요시 필터 조건을 설정합니다.
- CSV Export 버튼을 클릭합니다.
- 최대 10만 건까지 스트리밍 방식으로 다운로드됩니다.
- 파일은 UTF-8 BOM 형식으로 저장되어 Excel에서 한글이 정상 표시됩니다.
보관 기간 정책
설치 또는 운영 환경에서 환경 변수로 조정한 경우 실제 보관 기간은 설정값을 따릅니다.
| 로그 유형 | 기본 보관 기간(설치 기본값) | 환경 변수 |
|---|---|---|
| 일반 로그 (인증, 자격 증명, 리소스, 시스템) | 1년 | AUDIT_RETENTION_GENERAL_DAYS |
| 권한 로그 (권한 부여/해제) | 3년 | AUDIT_RETENTION_PERMISSION_DAYS |
보관 기간이 지난 로그는 자동 삭제 배치가 주기적으로 제거합니다. 보관 기간은 환경 변수로 조정할 수 있습니다.