[인프라진단] #CA-13 클라우드 서비스 사용자 계정 로깅 설정
1. 항목 설명
클라우드 콘솔과 API를 통한 사용자 계정 활동이 감사 로그로 수집되고 필요한 기간 동안 조회되는지 점검하는 항목입니다.
작업 주체, 시각, 대상 리소스, 요청 방식과 결과를 추적할 수 있고 정기 검토 절차가 운영되는 경우 양호합니다.
2026 가이드 근거

2. 점검 목적
비인가 변경과 오작업 발생 시 행위 주체와 변경 내용을 추적하고, 이상 행위를 조기에 발견할 수 있도록 감사 가능성을 확보하는 것이 목적입니다.
3. 실습 환경
- 클라우드: NAVER Cloud Platform 개인 실습 계정
- 로그 서비스: Cloud Activity Tracer
- 실제 작업: VPC·ACG 생성 및 ACG 규칙 변경
- 조회 기간: 최근 1개월
- 확인 결과: Update ACG Rule 요청·완료 SUCCESS 기록
4. 취약 상태 구성
로그 수집 기능은 기본적으로 동작하고 있었지만, 실습 전에는 조회 주기·검토 항목·이상 작업 처리 절차를 따로 정의하지 않았습니다. 따라서 로그 미수집이 아니라 운영 절차가 부족한 상태를 최초 보완 대상으로 삼았습니다.
5. 최초진단 결과
- 최초진단 판정: 보완 필요
- 판정 근거: 계정 활동은 수집되지만 정기 검토 기준과 증적 보관 절차가 미정의
- 확인 로그: 실제 VPC·ACG 관련 작업 기록 존재

6. 조치 방법
Cloud Activity Tracer의 Activities에서 기간, 상품, 리전, 계정 구분과 작업 내역을 기준으로 조회합니다. 변경 작업은 Request와 Complete 결과를 함께 확인하고 실패·권한 변경·외부 노출 관련 작업을 우선 검토합니다.
콘솔 경로: Management & Governance → Cloud Activity Tracer → Activities

7. 이행진단 결과
- 이행진단 판정: 양호(실습 범위)
- 판정 근거: 실제 ACG 규칙 변경 요청과 완료 로그가 SUCCESS로 기록됨
- 확인 필드: 작업 시각, 작업 내역, 결과, 상품, 리소스 유형, 계정 구분, 요청 구분

8. 실무 주의사항
로그가 존재하는 것과 로그를 활용하는 것은 다릅니다. 관리자 활동을 정기 검토하고 원본 로그가 변경·삭제되지 않도록 별도 보관과 접근 통제를 적용해야 합니다.
컨설턴트 조언
- 권한 변경, 네트워크 전체 허용, 리소스 삭제와 인증 설정 변경을 우선 탐지 대상으로 정의합니다.
- 계정 식별자가 실제 담당자와 연결되도록 공용 계정 사용을 줄이고 인사 변경을 반영합니다.
- 로그 시간대와 조직 표준 시간을 통일하여 장애·보안 로그 간 상관분석이 가능하게 합니다.
- 검토 결과, 예외 승인과 후속 조치를 티켓이나 점검 기록으로 남깁니다.
9. 마무리
실제 ACG 변경 작업이 Cloud Activity Tracer에 기록되는 것을 확인했습니다. 계정 활동 로그는 수집 여부뿐 아니라 검토 주기, 장기 보관과 이상 행위 대응 절차까지 갖춰야 실무 통제로 작동합니다.
'2026 주요정보통신기반시설 가이드 > Cloud(NCP)' 카테고리의 다른 글
| [인프라진단] #CA-15 관계형 데이터베이스 로깅 설정 (0) | 2026.08.27 |
|---|---|
| [인프라진단] #CA-14 인스턴스 로깅 설정 (0) | 2026.08.27 |
| [인프라진단] #CA-12 통신구간 암호화 설정 (0) | 2026.08.27 |
| [인프라진단] #CA-11 관계형 데이터베이스 암호화 설정 (0) | 2026.08.27 |
| [인프라진단] #CA-10 스토리지 리소스 퍼블릭 접근 관리 (0) | 2026.08.27 |