Skip to main content

감사 로그란?

Databricks의 감사 로그(Audit Logs) 는 플랫폼에서 발생하는 모든 사용자 활동과 시스템 이벤트를 기록합니다. “누가, 언제, 무엇을, 어디서” 했는지를 추적할 수 있어 보안 모니터링, 규정 준수, 사고 조사에 필수적입니다.
💡 기본 개념은 보안 개요의 “감사 로그” 섹션에서 소개했습니다. 이 문서에서는 감사 테이블의 구조, 실전 쿼리, 대시보드 구축을 상세히 다룹니다.

system.access.audit 테이블 구조

감사 로그는 system.access.audit 시스템 테이블에 저장됩니다.

주요 컬럼

주요 service_name 값


주요 감사 쿼리

1. 로그인 실패 이벤트

2. 데이터 접근 이력

3. 권한 변경 추적

4. 비정상 접근 패턴 탐지

5. 클러스터 생성/삭제 이력

6. Secret 접근 이력

7. 야간/주말 비정상 활동


감사 대시보드 구축

핵심 위젯 구성

감사 대시보드에 포함할 핵심 위젯은 다음과 같습니다.

일별 이벤트 추이 쿼리

서비스별 활동 분포


알림 설정

Databricks SQL 알림(Alert)을 설정하여 보안 이벤트를 실시간 감지할 수 있습니다.

알림 1: 로그인 실패 급증

알림 2: 관리자 권한 변경

알림 3: 대량 데이터 다운로드


감사 로그 보존 정책


쿼리 성능 최적화

감사 테이블은 대규모 데이터를 포함하므로, 쿼리 성능을 위해 다음 사항을 지켜야 합니다.

모범 사례


정리


참고 링크