Alerts
Overview
Alerts ํ์ด์ง์์๋ ๋ฆฌ์์ค ์ ๊ทผ๊ณผ ๊ด๋ จํ ์๋ฆผ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ์ฃผ์ ์ด์ ์งํ์ ๋ํ ํธ๋ฆฌ๊ฑฐ ์กฐ๊ฑด์ ๋ฏธ๋ฆฌ ์ค์ ํจ์ผ๋ก์จ ์ ์ฑ ์๋ฐ์ฌํญ์ ์ค์๊ฐ์ผ๋ก ํ์งํ ์ ์์ต๋๋ค. ์ ์ฌ์ ์ธ ๋ณด์ ์ฌ๊ณ ๋ฅผ ์ ์ํ๊ฒ ์๋ณํ๊ณ ํด๊ฒฐํ ์ ์์ผ๋ฉฐ, ์ฌ์ ์ ์๋ ์๊ณ๊ฐ์ ์ด๊ณผํ๋ ์กฐํ ๋๋ ์ ์ถ ๋ฑ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค.
์ด ๋ฌธ์์์๋ ๋ค์๊ณผ ๊ฐ์ ๋ด์ฉ์ ๋ค๋ฃน๋๋ค.
์ง์ํ๋ ์๋ฆผ ์ ํ
๊ณตํต ์๋ฆผ์ ๋น๋กฏํ์ฌ DB ์ ๊ทผ์ ํนํ๋ ์๋ฆผ๊ณผ ์์คํ ์ ๊ทผ์ ํนํ๋ ์๋ฆผ์ ์ง์ํฉ๋๋ค.
์๋น์ค๋ณ๋ก ์ง์ํ๋ ์๋ฆผ ์ ํ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
์๋น์ค ๊ตฌ๋ถ | ์๋ฆผ ํ์ ๋ช | ์ค๋ช |
|---|---|---|
SAC, DAC, KAC | New Request | ์๋ก์ด ๊ฒฐ์ฌ ์์ฒญ ๋ฑ๋ก ์๋ฆผ |
General | Unusual Login Attempt | IP ๋์ญ์ ๋ฐ๋ฅธ ์ฌ์ฉ์ ๋ก๊ทธ์ธ ํ์ ์๋ฆผ |
DAC | SQL Execution | ์ ์๋ ์กฐ๊ฑด์ ํด๋นํ๋ SQL ๊ตฌ๋ฌธ ์คํ ์๋ฆผ |
DAC | Prevented SQL Execution | ๊ถํ ์๋ ๊ตฌ๋ฌธ ์คํ ์๋ฆผ |
DAC | DB Connection Attempt | DB ์ ์ ์ฑ๊ณต ๋๋ ์คํจ ์๋ฆผ |
DAC | Sensitive Data Access | ์ ์๋ ์กฐ๊ฑด์ ํด๋นํ๋ ๋ฏผ๊ฐ๋ฐ์ดํฐ ์กฐํ ์๋ฆผ |
DAC | SQL Export | ์ ์๋ ์กฐ๊ฑด์ ํด๋นํ๋ SQL ๋ด๋ณด๋ด๊ธฐ ์คํ ์๋ฆผ |
SAC | Server Connection Attempt | ์๋ฒ ์ ์ ์ฑ๊ณต ๋๋ ์คํจ ์๋ฆผ |
SAC | Restricted Command | ์๋ฒ/์๋ฒ ๊ทธ๋ฃน๋ณ ์ฐจ๋จ๋ ๋ช ๋ น์ด ์คํ ์๋ฆผ |
SAC | Specific Command | ํน์ ๋ช ๋ น์ด ์คํ ์๋ฆผ |
SAC | File Transfer (SFTP) | SFTP๋ฅผ ํตํ ํ์ผ ์ ์ก ์คํ ์๋ฆผ |
KAC | K8s API Request | ์ฟ ๋ฒ๋คํฐ์ค API ์์ฒญ ์๋ฆผ
|
11.1.0๋ถํฐ New DAC Policy Management ๊ธฐ๋ฅ์ด ํ์ฑํ๋ ๊ฒฝ์ฐ ์๋์ ๊ฐ์ ์๋ฆผ ์ ํ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
New Request - DB Policy Exception Request
DB Policy Exception Request๋ Unmasking๊ณผ Restricted Data Access ๋ ๊ฐ์ง ์ ํ์ด ์์ผ๋ ๊ตฌ๋ถํด์ ์๋ฆผ์ ์์ฑํ ์๋ ์์ต๋๋ค.Data Access
Column Data Masking : ์ ์ ์ฑ ๊ด๋ฆฌ์์ ์์ฑํ Column Data Masking ์ ์ฑ ์ ๊ฑธ๋ ค ์ ํ๋ ๋ง์คํน ๋ ์ํ๋ก ์กฐํ๋ ์ด๋ฒคํธ
Table Access Restriction : ์ ์ ์ฑ ๊ด๋ฆฌ์์ ์์ฑํ Table Access Restriction ์ ์ฑ ์ ๊ฑธ๋ ค ํน์ ํ ์ด๋ธ ์ ๊ทผ์ด ์ ํ๋ ์ด๋ฒคํธ
Column Access Restriction : ์ ์ ์ฑ ๊ด๋ฆฌ์์ ์์ฑํ Column Access Restriction ์ ์ฑ ์ ๊ฑธ๋ ค ํน์ ์ปฌ๋ผ ์ ๊ทผ์ด ์ ํ๋ ์ด๋ฒคํธ
Sensitive Data Access Monitoring : ์ ์ ์ฑ ๊ด๋ฆฌ์์ ์์ฑํ Sensitive Data Access Monitoring ์ ์ฑ ์ ์กฐ๊ฑด์ ํด๋น๋๋ ์ด๋ฒคํธ
์๋ฆผ ์์ฑํ๊ธฐ
Alerts ํ์ด์ง ์ฐ์๋จ Create Alert ๋ฒํผ์ ํด๋ฆญํ์ฌ ์๋ก์ด ์๋ฆผ์ ์์ฑํฉ๋๋ค. OK ๋ฒํผ์ ํด๋ฆญํ์ฌ ์๋ฆผ ์์ฑ์ ์๋ฃํฉ๋๋ค.
Name : ์๋ฆผ ์ด๋ฆ
Alert Type : ์๋ฆผ ์ ํ์ ์ ํํฉ๋๋ค.
์๋ฆผ ์ ํ๋ณ๋ก ์ค์ ๊ฐ๋ฅํ ์กฐ๊ฑด์ด ์์ดํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ํ๋จ ๋ฌธ์๋ฅผ ์ฐธ๊ณ ํด์ฃผ์ธ์.
Message Template : ์๋ฆผ ๋ฉ์์ง ํ ํ๋ฆฟ์ ์ค์ ํฉ๋๋ค.
Message Template Variable์์ ์ง์ํ๋ ํ ํ๋ฆฟ ๋ณ์๋ฅผ ํ์ฉํ์ฌ ์ปค์คํ ํ ๋ฉ์์ง๋ฅผ ์์ฑํ ์ ์์ต๋๋ค.
Message Template Variable์ Alert Type ๋ณ๋ก ์์ดํฉ๋๋ค.
Channel : ์๋ฆผ ๋ฐ์ก ์ฑ๋
Administrator > General > Channels ์ ๋ฑ๋ก๋ ์ฑ๋ ์ค ํ๋๋ฅผ ์ ํํฉ๋๋ค.
์ฑ๋์ ๋ํ ์์ธํ ์ค๋ช ์ Channels ๋ฌธ์๋ฅผ ์ฐธ๊ณ ํ์ธ์.
Subject Title : Channel์ Email๋ก ์ ํํ ๊ฒฝ์ฐ ํ์๋ฉ๋๋ค. ์ด๋ฉ์ผ ์๋ฆผ์ ์ ๋ชฉ์ ์ง์ ์ง์ ํ ์ ์์ผ๋ฉฐ, Message Template Variable์์ ์ง์ํ๋ ๋ณ์๋ฅผ ๋์ผํ๊ฒ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ ๋ ฅํ์ง ์์ ๊ฒฝ์ฐ, ์์คํ ์์ ๊ธฐ๋ณธ์ผ๋ก ์ค์ ๋ ์ ๋ชฉ์ผ๋ก ๋ฐ์ก๋ฉ๋๋ค.
Send Test Message : ์๋ฆผ ํ ์คํธ ๋ฉ์์ง ๋ฐ์ก
์ ํํ ์ฑ๋๋ก, ์ ๋ ฅํ ๋ฉ์์ง ํ ํ๋ฆฟ ๋ด์ฉ์ ํ ์คํธ ๋ฉ์์ง๋ก ์ ์กํฉ๋๋ค.
New Request
์๋ก์ด ๊ฒฐ์ฌ ์์ฒญ ๋ฑ๋ก ์๋ฆผ
Request Type : Workflow ์์ฒญ ์ ํ
DB Access Request, SQL Request, SQL Export Request, Server Access Request, Access Role Request, Unmasking Request ์ค ํ ์ผ
All Requests (*) : ๋ชจ๋ ์์ฒญ ํ์ ์ ๋ํด ์๋ฆผ ๋ฐ์ก
Urgent Mode : ์ฌํ ์น์ธ ์ฌ๋ถ
All : ๋ชจ๋ ์น์ธ ์์ฒญ ๊ฑด์ ์๋ฆผ ๋ฐ์ก
Urgent Mode Only : ์ฌํ ์น์ธ ์์ฒญ ๊ฑด๋ง ์๋ฆผ ๋ฐ์ก
Send email only to those involved in this request : Channel์ Email๋ก ์ ํํ ๊ฒฝ์ฐ ํ์๋ฉ๋๋ค. ์ด ์ต์ ์ ํ์ฑํํ๋ฉด ํด๋น ์์ฒญ์ ๊ด๋ จ์(์์ฒญ์, ์น์ธ์ ๋ฑ)์๊ฒ Message Template์ ๋ด์ฉ์ ๋ด์ ์๋ฆผ์ด ๋ฐ์ก๋ฉ๋๋ค.
ย
10.2.2 ์ฌ๋ ๋ฉ์์ง ํ ํ๋ฆฟ ๋ณ๊ฒฝ ์ฌํญ
Slack > API ๋ฐฉ์์ Channel๋ก ์ ์ก๋๋ ์๋ฆผ ๋ฉ์์ง์์
{{assignees}}์ ๋ํ Slack ์ฌ์ฉ์ ๋ฉ์ ์ด ์ง์๋ฉ๋๋ค.Request Type ์ ํ์ ๋ฐ๋ผ ์ง์๋๋ ํ ํ๋ฆฟ ๋ณ์๊ฐ ์์ดํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ๋ณ๋์ New Request > ์์ฒญ ํ์ ๋ณ ํ ํ๋ฆฟ ๋ณ์ ๋ฌธ์๋ฅผ ์ฐธ๊ณ ํด์ฃผ์ธ์.
10.2.8 ์ฌ๋ ๋ฉ์์ง ํ ํ๋ฆฟ ๋ณ๊ฒฝ ์ฌํญ
Sensitive Data Access ์ด๋ฒคํธ์์ ์ฌ๋ ๋ฉ์์ง์ ์ฟผ๋ฆฌ๋ฅผ ํฌํจํ์ฌ ์ ์กํ๋๋ก ๊ฐ์ ๋๋ฉด์
{{queryPreview}}๋ณ์๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. ์ฌ๋ ํน์ฑ์ 3000์ ์ด์์ ๋ฉ์์ง ๋ฐ์ก ์์ฒญ์ ํ๋ฉด ์๋ฌ ๋ฐํ ์์ด ๋ฉ์์ง ๋ฐ์ก์ด ์คํจํ๋ฏ๋ก queryPreview๋ฅผ ํตํด ๋ณผ ์ ์๋ ์ฟผ๋ฆฌ๋ 100์๋ก ์ ํ๋์ด ์์ต๋๋ค.
11.1.0 Request Type ๋ณ๊ฒฝ ์ฌํญ
Databases > General > Configurations์์ New DAC Policy Management ๊ธฐ๋ฅ์ด ํ์ฑํ๋์ด ์๋ค๋ฉด Alert์ Request Type์ DB Policy Exception Request๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
DB Policy Exception Request๋ Column Data Masking, Table Access Restriction, Column Data Access Restriction์ ๋ํ ์ ์ฑ ์์ธ ์์ฒญ ์ด๋ฒคํธ๊ฐ ๋ฐ์ํ์ ๋ ์๋ฆผ์ด ๋ฐ์ก๋๋๋ก ํฉ๋๋ค.
11.2.0 ์ด๋ฉ์ผ ์๋ฆผ ํ ํ๋ฆฟ ๋ณ๊ฒฝ ์ฌํญ
Alert์ Channel์ Email๋ก ์ง์ ํ ๊ฒฝ์ฐ, Subject Title (์ด๋ฉ์ผ ์ ๋ชฉ) ์ ์ง์ ์ ๋ ฅํ๋ ๊ธฐ๋ฅ์ด ์ถ๊ฐ๋์์ต๋๋ค.
Workflow ๊ด๋ จ Alert ์ค์ ์ Channel์ด Email์ธ ๊ฒฝ์ฐ,
Send email only to those involved in this request์ต์ ์ ์ ๊ณตํฉ๋๋ค. ์ด ์ต์ ์ ํ์ฑํํ๋ฉด ํด๋น ์์ฒญ์ ๊ด๋ จ์(์์ฒญ์, ์น์ธ์ ๋ฑ)์๊ฒ Message Template์ ๋ด์ฉ์ผ๋ก ์๋ฆผ์ด ๋ฐ์ก๋ฉ๋๋ค.
11.3.0 Alert ์์ฑํ๋ฉด์์ Channel ์ ํ ํญ๋ชฉ
Alert ์์ฑํ๋ฉด์์ Channel ์ ํ ํญ๋ชฉ์์ ๋์์ ์๋ณํ๊ธฐ ์ฉ์ดํ๋๋ก ์์ด์ฝ์ด ์ถ๊ฐ๋์์ต๋๋ค.
Unusual Login Attempt
IP ๋์ญ์ ๋ฐ๋ฅธ ์ฌ์ฉ์ ๋ก๊ทธ์ธ ํ์ ์๋ฆผ
Action Count : ์๋ฆผ ๋ฐ์กํ ์ธ์ฆ ์คํจ ํ์
2 ์ด์ ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Specific Time Interval (Minutes) : ์๋ฆผ ๋ฐ์ก ๊ธฐ์ค ์๊ฐ(๋ถ)
1 ์ด์ ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
์) ๋น์ ์์ ์ธ ๋ก๊ทธ์ธ ์๋ ์ ์๋ฆผ ๋ฐ์ก - 5๋ถ๊ฐ QueryPie ๋ก๊ทธ์ธ ์คํจ 3ํ ๋์ ์
Action Count : 3
Specific Time Internal (Minutes) : 5
SQL Execution
์ ์๋ ์กฐ๊ฑด์ ํด๋นํ๋ SQL ๊ตฌ๋ฌธ ์คํ ์๋ฆผ
Rows : ์๋ฆผ ๋ฐ์ก ๊ธฐ์ค ํ ์
๋ ์ฝ๋ ๋ณ๊ฒฝ์ด ์๋ SQL Event : 0 ์ ๋ ฅ ์ ์ ์ ์๋ํฉ๋๋ค.
Create,Drop,Revoke,Truncate๋ฑ
๊ทธ ์ธ SQL Events : 1 ์ด์ ์ ๋ ฅ ์ ์ ์ ์๋ํฉ๋๋ค.
Specific Time Interval (Minutes) : ์๋ฆผ ๋ฐ์ก ๊ธฐ์ค ์๊ฐ(๋ถ) (10.2.2 ์ดํ ๋ฒ์ )
0 ์ ๋ ฅ ์, ์๊ฐ ์กฐ๊ฑด ์์ด ๋จ๊ฑด์ SQL ์คํ์ ๊ธฐ์ค์ผ๋ก ํฉ๋๋ค.
์ต๋ 1440๊น์ง ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
SQL Events : ์๋ฆผ ๋ฐ์กํ SQL ์ฟผ๋ฆฌ (๋ค์ค ์ ํ)
Connection : ์ฟผ๋ฆฌ ์คํ ์ ์๋ฆผ ๋ฐ์กํ ๋์ ์ปค๋ฅ์ (10.2.2 ์ดํ ๋ฒ์ - ๋ค์ค ์ ํ)
All Connections (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ์ปค๋ฅ์ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
์ 1) 100๊ฑด ์ด์์ ๋๋ ๋ฐ์ดํฐ ์กฐํ ์ ์๋ฆผ ๋ฐ์ก
Rows : 100
SQL Events :
SELECT
์ 2) ๋ฐ์ดํฐ ๋ณ๊ฒฝ ๋ฐ ์ญ์ ์๋ ์ ์๋ฆผ ๋ฐ์ก
Rows : 1
SQL Events :
UPDATE,DELETE
Prevented SQL Execution
๊ถํ ์๋ ๊ตฌ๋ฌธ ์คํ ์๋ฆผ
Connection : ์ฟผ๋ฆฌ ์คํ ์ ์๋ฆผ ๋ฐ์กํ ๋์ ์ปค๋ฅ์ (10.2.2 ์ดํ ๋ฒ์ - ๋ค์ค ์ ํ)
All Connections (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ์ปค๋ฅ์ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
DB Connection Attempt
DB ์ ์ ์ฑ๊ณต ๋๋ ์คํจ ์๋ฆผ
Alert Trigger Condition : ์๋ฆผ ๋ฐ์ก ์กฐ๊ฑด (๋ณต์ ์ ํ)
Success : DB ์ ์ ์ฑ๊ณต ์ ์๋ฆผ ๋ฐ์ก
Failure : DB ์ ์ ์คํจ ์ ์๋ฆผ ๋ฐ์ก
Connection Failure Trigger with Interval : ์ ์ ์คํจ ํ์/๊ธฐ๊ฐ ์๋ฆผ ์กฐ๊ฑด ์ค์
Failure๊ฐ ์ ํ๋ ๊ฒฝ์ฐ์๋ง ํ์ฑํ ๊ฐ๋ฅํฉ๋๋ค. ํ์ฑํ ์ ์ถ๊ฐ ์ ๋ ฅ ์กฐ๊ฑด์ด ๋ ธ์ถ๋ฉ๋๋ค.
Action Count : ํ์ ๊ธฐ์ค
1 ์ด์ ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Specific Time Interval (Minutes) : ๊ธฐ๊ฐ ๊ธฐ์ค (๋ถ)
1 ์ด์ ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Connection : ์ฟผ๋ฆฌ ์คํ ์ ์๋ฆผ ๋ฐ์กํ ๋์ ์ปค๋ฅ์ (10.2.2 ์ดํ ๋ฒ์ - ๋ค์ค ์ ํ)
All Connections (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ์ปค๋ฅ์ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
์) ๋น์ ์์ ์ธ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ ์ ์๋ ์ ์๋ฆผ ๋ฐ์ก - 5๋ถ๊ฐ DB ์ ์ ์คํจ 3ํ ๋์ ์
Alert Trigger Condition : Failure
Connection Failure Trigger with Internal : On
Action Count : 3
Specified Time Internal (Minutes) : 5
Sensitive Data Access
์ ์๋ ์กฐ๊ฑด์ ํด๋นํ๋ ๋ฏผ๊ฐ๋ฐ์ดํฐ ์กฐํ ์๋ฆผ
Criteria : ์๋ฆผ ๋ฐ์ก ๊ธฐ์ค์ ์ ํํฉ๋๋ค.
Sensitive Level : Sensitive Data Policy > Rule์ ์ค์ ๋ ๋ฐ์ดํฐ๋ณ ๋ฏผ๊ฐ ๋ ๋ฒจ ๊ธฐ์ค
Low, Medium, High ์ค ํ ์ผ
Policy : ํน์ Sensitive Data Policy ๊ธฐ์ค
๋ฑ๋ก๋ Sensitive Data Policy ์ค ํ ์ผ
Rows : ์๋ฆผ ๋ฐ์ก ๊ธฐ์ค ํ ์ (10.2.2 ์ดํ ๋ฒ์ )
1 ์ด์ ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Specific Time Interval (Minutes) : ์๋ฆผ ๋ฐ์ก ๊ธฐ์ค ์๊ฐ(๋ถ) (10.2.2 ์ดํ ๋ฒ์ )
0 ์ ๋ ฅ ์, ์๊ฐ ์กฐ๊ฑด ์์ด ๋จ๊ฑด์ SQL ์คํ์ ๊ธฐ์ค์ผ๋ก ํฉ๋๋ค.
์ต๋ 1440๊น์ง ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Sensitive Data Access ์๋ฆผ ํ์ ์ฌ์ฉ์ ์ํด์๋ ๋ฏผ๊ฐ ๋ฐ์ดํฐ ์ ์ฑ ์ ๊ฐ์ธ์ ๋ณด๊ฐ ํฌํจ๋ ํ ์ด๋ธ ๋ฐ ์ปฌ๋ผ์ ์ฌ์ ์ ์ํด์ผ ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ Sensitive Data ๋ฌธ์๋ฅผ ์ฐธ๊ณ ํด์ฃผ์ธ์.
์1) ๋ฏผ๊ฐ๋ ๋ฒจ High ๋ก ์ค์ ๋ ๊ฐ์ธ์ ๋ณด ๋ฐ์ดํฐ ์กฐํ ์ ์๋ฆผ ๋ฐ์ก
Criteria : Sensitive Level
Sensitive Level : High
์2) ํน์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ํฌํจ๋ ๊ฐ์ธ์ ๋ณด ๋ฐ์ดํฐ ์กฐํ ์ ์๋ฆผ ๋ฐ์ก
Criteria : Policy
Policy : {์ฌ์ ์ ๋ฑ๋ก๋ Sensitive Data ์ ์ฑ }
SQL Export
์ ์๋ ์กฐ๊ฑด์ ํด๋นํ๋ SQL ๋ด๋ณด๋ด๊ธฐ ์คํ ์๋ฆผ
Rows : ์๋ฆผ ๋ฐ์ก ๊ธฐ์ค ํ ์
1 ์ด์ ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Specific Time Interval (Minutes) : ์๋ฆผ ๋ฐ์ก ๊ธฐ์ค ์๊ฐ(๋ถ) (10.2.2 ์ดํ ๋ฒ์ )
0 ์ ๋ ฅ ์, ์๊ฐ ์กฐ๊ฑด ์์ด ๋จ๊ฑด์ SQL ๋ด๋ณด๋ด๊ธฐ๋ฅผ ๊ธฐ์ค์ผ๋ก ํฉ๋๋ค.
์ต๋ 1440๊น์ง ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Connection : SQL ๋ด๋ณด๋ด๊ธฐ ์คํ ์ ์๋ฆผ ๋ฐ์กํ ๋์ ์ปค๋ฅ์ (10.2.2 ์ดํ ๋ฒ์ - ๋ค์ค ์ ํ)
All Connections (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ์ปค๋ฅ์ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
์) 100๊ฑด ์ด์์ ๋๋ ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ ์๋ ์ ์๋ฆผ ๋ฐ์ก
Alert Type : SQL Export
Trigger Condition (Rows) : 100
Server Connection Attempt
์๋ฒ ์ ์ ์ฑ๊ณต ๋๋ ์คํจ ์๋ฆผ
Result : ์๋ฆผ ๋ฐ์ก ์กฐ๊ฑด
Success : ์๋ฒ ์ ์ ์ฑ๊ณต ์ ์๋ฆผ ๋ฐ์ก
Failure : ์๋ฒ ์ ์ ์คํจ ์ ์๋ฆผ ๋ฐ์ก
11.3.0์์ Failure์ ํ์ ์ต์ ์ผ๋ก Set trigger threshold on failed attempt ์ต์ ์ด ์ถ๊ฐ๋์ด ์คํจ ํ์์ ์๊ณ๊ฐ์ผ๋ก alert๋ฅผ ๋ฐ์์ํฌ ์ ์๋๋ก ๋ณ๊ฒฝ๋์์ต๋๋ค.
Action Count : ์ด๋ฒคํธ๊ฐ ๋ฐ์ํ ํ์์ ๋๋ค. 1 ์ด์์ ๊ฐ์ ์ ๋ ฅํ ์ ์์ต๋๋ค.
Time Interval : ์ด๋ฒคํธ ๋ฐ์ํ๋ ์๊ฐ ๋ฒ์์ ๋๋ค.
์) ๋ค์๊ณผ ๊ฐ์ ์ค์ ์ ๊ฒฝ์ฐ Server ์ ์ ์คํจ ์ด๋ฒคํธ๊ฐ 5๋ถ ์ด๋ด์ 3ํ ๋ฐ์ ์ ์๋ฆผ์ ๋ฐ์กํ๊ฒ ๋ฉ๋๋ค.
Action Count : 3
Specific Time Internal (Minutes) : 5
ย
Connection : ์๋ฆผ ๋ฐ์กํ ๋์ ์ปค๋ฅ์ (๋ค์ค ์ ํ)
์๋ฒ ๋ฐ ์๋ฒ ๊ทธ๋ฃน ์ ํ ๊ฐ๋ฅํ๋ฉฐ, ์ค๋ณต ์ ํ ๊ฐ๋ฅ
๋ค์ค ์ ํ์ผ๋ก ์ธํด ๋์์ด ์ค๋ณต ์ ํ๋ ๊ฒฝ์ฐ์๋ ์๋ฆผ์ 1ํ๋ง ๋ฐ์ก
All Connections (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ์ปค๋ฅ์ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
์) ์ฌ์ฉ์๊ฐ ์๋ฒ ์ ์์ ์๋ํ์ผ๋ ์คํจํ ๊ฒฝ์ฐ์๋ง ์๋ฆผ ๋ฐ์ก
Alert Type : Server Connection Attempt
Alert Trigger Condition : Failure ์๋ง ์ฒดํฌ
Restrict Command
์๋ฒ/์๋ฒ ๊ทธ๋ฃน๋ณ ์ฐจ๋จ๋ ๋ช ๋ น์ด ์คํ ์๋ฆผ
Connection : ์๋ฆผ ๋ฐ์กํ ๋์ ์ปค๋ฅ์ (๋ค์ค ์ ํ)
์๋ฒ ๋ฐ ์๋ฒ ๊ทธ๋ฃน ์ ํ ๊ฐ๋ฅํ๋ฉฐ, ์ค๋ณต ์ ํ ๊ฐ๋ฅ
๋ค์ค ์ ํ์ผ๋ก ์ธํด ๋์์ด ์ค๋ณต ์ ํ๋ ๊ฒฝ์ฐ์๋ ์๋ฆผ์ 1ํ๋ง ๋ฐ์ก
All Connections (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ์ปค๋ฅ์ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
Specific Command
ํน์ ๋ช ๋ น์ด ์คํ ์๋ฆผ
Connection : ์๋ฆผ ๋ฐ์กํ ๋์ ์ปค๋ฅ์ (๋ค์ค ์ ํ)
์๋ฒ ๋ฐ ์๋ฒ ๊ทธ๋ฃน ์ ํ ๊ฐ๋ฅํ๋ฉฐ, ์ค๋ณต ์ ํ ๊ฐ๋ฅ
๋ค์ค ์ ํ์ผ๋ก ์ธํด ๋์์ด ์ค๋ณต ์ ํ๋ ๊ฒฝ์ฐ์๋ ์๋ฆผ์ 1ํ๋ง ๋ฐ์ก
All Connections (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ์ปค๋ฅ์ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
Command : ์คํ ์ ์๋ฆผ ๋ฐ์กํ ๋ช ๋ น์ด ์กฐ๊ฑด
Keyword : ๋ช ๋ น์ด์ ์ ๋ ฅ๋ ํค์๋ ํฌํจ ์ ์๋ฆผ ๋ฐ์ก
RegExr : ์ ๊ทํํ์์ ํด๋นํ๋ ๋ช ๋ น์ด ์คํ ์ ์๋ฆผ ๋ฐ์ก
File Transfer (SFTP)
SFTP๋ฅผ ํตํ ํ์ผ ์ ์ก ์คํ ์๋ฆผ
Alert Trigger Condition : ์๋ฆผ ๋ฐ์ก ์กฐ๊ฑด (๋ค์ค ์ ํ)
FIle Upload : ํ์ผ ์ ๋ก๋ ์ ์๋ฆผ ๋ฐ์ก
File Download : ํ์ผ ๋ค์ด๋ก๋ ์ ์๋ฆผ ๋ฐ์ก
Connection : ์๋ฆผ ๋ฐ์กํ ๋์ ์ปค๋ฅ์ (๋ค์ค ์ ํ)
์๋ฒ ๋ฐ ์๋ฒ ๊ทธ๋ฃน ์ ํ ๊ฐ๋ฅํ๋ฉฐ, ์ค๋ณต ์ ํ ๊ฐ๋ฅ
๋ค์ค ์ ํ์ผ๋ก ์ธํด ๋์์ด ์ค๋ณต ์ ํ๋ ๊ฒฝ์ฐ์๋ ์๋ฆผ์ 1ํ๋ง ๋ฐ์ก
All Connections (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ์ปค๋ฅ์ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
K8s API Request 10.2.2
์ฟ ๋ฒ๋คํฐ์ค API ์์ฒญ ์๋ฆผ
Result : API ์์ฒญ ๊ฒฐ๊ณผ (๋ค์ค ์ ํ)
Success : ์์ฒญ ์ฑ๊ณต ์ ์๋ฆผ ๋ฐ์ก
Failure : ์์ฒญ ์คํจ ์ ์๋ฆผ ๋ฐ์ก
Clusters : API ์์ฒญ ์๋ฆผ ๋ฐ์ก ๋์ ํด๋ฌ์คํฐ
All Clusters (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ํด๋ฌ์คํฐ๋ฅผ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
Verbs : ์๋ฆผ ๋ฐ์ก ๋์ Verb
ํ์ฌ ์ง์ ๋์ -
create,update,patch,delete,deletecollection(5์ข )
Resource Kind : ์๋ฆผ ๋ฐ์ก ๋์ ๋ฆฌ์์ค ์ข ๋ฅ
ํ์ฌ ์ง์ ๋์ -
pods,pods/exec,pods/log,pods/portforward,services,ingresses,deployments,replicasets๋ฑ (์ด 24์ข )All Resources (*) : ์ถํ ์ถ๊ฐ๋ ๋ชจ๋ ๋ฆฌ์์ค ์ข ๋ฅ๋ฅผ ๋์์ผ๋ก ์๋ฆผ ์กฐ๊ฑด ์์ฑ
Data Access 11.1.0
Databases > General > Configurations์์ New DAC Policy Management ๊ธฐ๋ฅ์ด ํ์ฑํ๋์ด ์๊ณ ๊ด๋ จ ์ ์ฑ ๋ค์ด ์กด์ฌํด์ผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
Data Access ์๋ฆผ์ Column Data Masking, Table Access Restriction, Column Access Restriction, Sensitive Data Access Monitoring ์ ๋ค๊ฐ์ง policy type์ ์ ํํ ์ ์์ต๋๋ค.
Column Data Masking
Policy : ์๋ฆผ ๋ฐ์ ์กฐ๊ฑด์ด ๋ ๋์ ์ ์ฑ ์ด๋ฆ์ ์ง์ ํฉ๋๋ค.
Rows : ์๋ฆผ ๋ฐ์ ๊ธฐ์ค ํ ์๋ฅผ ์ง์ ํฉ๋๋ค.
Time Interval : ์๋ฆผ ๋ฐ์ ๊ธฐ์ค ์๊ฐ(๋ถ ๋จ์)์ ๋๋ค.
0 ์ ๋ ฅ ์, ์๊ฐ ์กฐ๊ฑด ์์ด ๋จ๊ฑด์ SQL ์คํ์ ๊ธฐ์ค์ผ๋ก ํฉ๋๋ค.
์ต๋ 1440๊น์ง ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Table Access Restriction
Policy : ์๋ฆผ ๋ฐ์ ์กฐ๊ฑด์ด ๋ ๋์ ์ ์ฑ ์ด๋ฆ์ ์ง์ ํฉ๋๋ค.
Unauthorized Access Attempt Count : ์๋ฆผ ๋ฐ์ ์กฐ๊ฑด์ด ๋๋ ์ ๊ทผ ํ์๋ฅผ ์ง์ ํฉ๋๋ค. ๋ง์ฝ Time interval ๊ฐ์ด 0์ด๋ฉด ์๊ฐ ์กฐ๊ฑด ์์ด ๋จ๊ฑด์ ์ด๋ฒคํธ์ ๋ํด ์๋ฆผ์ด ๋ฐ์ํ๋ฏ๋ก Unauthorized Access Attempt Count๋ 1๋ก ๊ณ ์ ๋ฉ๋๋ค. ์ต์๊ฐ์ 1, ์ต๋๊ฐ์ 2147483647์ ๋๋ค.
Time Interval : ์๋ฆผ ๋ฐ์ ๊ธฐ์ค ์๊ฐ(๋ถ ๋จ์)์ ๋๋ค.
0 ์ ๋ ฅ ์, ์๊ฐ ์กฐ๊ฑด ์์ด ๋จ๊ฑด์ SQL ์คํ์ ๊ธฐ์ค์ผ๋ก ํฉ๋๋ค.
์ต๋ 1440๊น์ง ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Column Access Restriction
Rows : ์๋ฆผ ๋ฐ์ ๊ธฐ์ค ํ ์๋ฅผ ์ง์ ํฉ๋๋ค.
Time Interval : ์๋ฆผ ๋ฐ์ ๊ธฐ์ค ์๊ฐ(๋ถ ๋จ์)์ ๋๋ค.
0 ์ ๋ ฅ ์, ์๊ฐ ์กฐ๊ฑด ์์ด ๋จ๊ฑด์ SQL ์คํ์ ๊ธฐ์ค์ผ๋ก ํฉ๋๋ค.
์ต๋ 1440๊น์ง ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค.
Sensitive Data Access Monitoring
Policy : ์๋ฆผ ๋ฐ์ ์กฐ๊ฑด์ด ๋ ๋์ ์ ์ฑ ์ด๋ฆ์ ์ง์ ํฉ๋๋ค.
Rows : ์๋ฆผ ๋ฐ์ ๊ธฐ์ค ํ ์๋ฅผ ์ง์ ํฉ๋๋ค.
Time Interval : ์๋ฆผ ๋ฐ์ ๊ธฐ์ค ์๊ฐ(๋ถ ๋จ์)์ ๋๋ค.
0 ์ ๋ ฅ ์, ์๊ฐ ์กฐ๊ฑด ์์ด ๋จ๊ฑด์ SQL ์คํ์ ๊ธฐ์ค์ผ๋ก ํฉ๋๋ค.
์ต๋ 1440๊น์ง ์ ๋ ฅ ๊ฐ๋ฅํฉ๋๋ค
์๋ฆผ ์์ธ ์ ๋ณด ์กฐํ ๋ฐ ์์
Alerts ํ์ด์ง์์ ์์ธ ๋ด์ฉ์ ์กฐํํ๋ ค๋ ์๋ฆผ์ ์ ํํฉ๋๋ค. ์์ธ ํ์ด์ง Details ํญ์์ ์๋ฆผ ์์ฑ ์์ ์
๋ ฅํ ์๋ฆผ ์กฐ๊ฑด ๋ฐ ๋ฉ์์ง๋ฅผ ์กฐํํ๊ณ ์์ ํ ์ ์์ต๋๋ค. ์ฐ์๋จ Save Changes ๋ฒํผ์ ํด๋ฆญํ๋ฉด ์์ ๋ด์ฉ์ด ๋ฐ์๋ฉ๋๋ค.
ย
์๋ฆผ ๋ฐ์ก ๋ด์ญ ์กฐํ
Alerts ๋ชฉ๋ก์์ ๋ฐ์ก ๋ด์ญ์ ์กฐํํ๋ ค๋ ์๋ฆผ์ ์ ํํฉ๋๋ค. ์ดํ ์์ธ ํ์ด์ง ๋ด Log์์ ๋ด์ญ์ ์กฐํํ ์ ์์ต๋๋ค.
ย
์๋ฆผ ์ญ์ ํ๊ธฐ
๊ธฐ์กด์ ๋ฑ๋ก๋ ์๋ฆผ์ ์ญ์ ํ๋ ๋ ๊ฐ์ง ๊ฒฝ๋ก๋ฅผ ์ ๊ณตํฉ๋๋ค.
Alerts ํ์ด์ง์์ ์ญ์ ํ๊ธฐ : Alerts ๋ชฉ๋ก ๋ด ์ญ์ ํ๊ณ ์ ํ๋ ์๋ฆผ์ ์ฒดํฌ๋ฐ์ค๋ก ์ ํํ๋ฉด
Delete๋ฒํผ์ด ๋ ธ์ถ๋ฉ๋๋ค. ๋ฒํผ์ ํด๋ฆญํ๋ฉด ํ์ธ ๋ชจ๋ฌ์ด ๋ ธ์ถ๋๋ฉฐ,OK๋ฒํผ์ ํด๋ฆญํ์ฌ ์ญ์ ๋ฅผ ์๋ฃํฉ๋๋ค.์๋ฆผ ์์ธ ํ์ด์ง์์ ์ญ์ ํ๊ธฐ : ์ญ์ ํ๊ณ ์ ํ๋ ์๋ฆผ์ ์์ธ ํ์ด์ง ์ฐ์๋จ
Delete๋ฒํผ์ ํด๋ฆญํ๋ฉด ํ์ธ ๋ชจ๋ฌ์ด ๋ ธ์ถ๋๋ฉฐ,OK๋ฒํผ์ ํด๋ฆญํ์ฌ ์ญ์ ๋ฅผ ์๋ฃํฉ๋๋ค.