[인프라진단] #CA-15 관계형 데이터베이스 로깅 설정
1. 항목 설명
관계형 데이터베이스의 접속, 오류, 감사와 성능 관련 로그가 업무 중요도에 맞게 설정되어 있는지 점검하는 항목입니다.
비인가 접근과 중요 변경을 추적할 수 있고 운영 장애 분석에 필요한 로그가 수집되는 경우 양호합니다.
2026 가이드 근거

2. 점검 목적
DB 계정 오용, 권한 변경, 비정상 접속과 쿼리 오류를 추적하고 데이터 침해 및 성능 장애의 원인을 분석할 수 있도록 하는 것이 목적입니다.
3. 실습 환경
- 클라우드: NAVER Cloud Platform 개인 실습 계정
- 확인 서비스: Cloud DB for MySQL
- DB Server: 0대
- DB 로그·이벤트: 없음
- 과금 방지: 유료 DB Server 미생성
4. 취약 상태 구성
Cloud DB가 없어 로깅이 비활성화된 데이터베이스를 생성하지 않았습니다. DB Server 목록에서 대상 부재를 확인하고 향후 생성 시 필요한 로그 유형과 점검 절차를 정리했습니다.
5. 최초진단 결과
- 최초진단 판정: 해당 없음(N/A)
- 판정 근거: Cloud DB for MySQL DB Server가 없음
- 확인 대상: 감사·접속·오류·슬로우 쿼리 로그 생성 대상 없음

6. 조치 방법
DB 생성 후 상품에서 제공하는 Monitoring과 Event 화면을 확인하고 DB 엔진별 감사, 접속, 오류와 Slow Query 로그를 활성화합니다. 중앙 로그 저장소로 전송할 때 접근 권한과 보존 기간도 함께 설정합니다.
콘솔 경로 예시: Cloud DB for MySQL → DB Server → Monitoring / Event

7. 이행진단 결과
- 이행진단 판정: 예방 통제 확인
- 판정 근거: DB 도입 시 적용할 로그 유형과 확인 경로를 정리함
- 제한 사항: 실제 DB가 없어 로그 생성·검색·알림을 검증하지 않음

8. 실무 주의사항
모든 SQL을 무조건 기록하면 성능 저하, 저장 비용 증가와 개인정보의 로그 재노출이 발생할 수 있습니다. 위험 기반으로 수집 범위를 정해야 합니다.
컨설턴트 조언
- 로그인 실패, 관리자 권한 사용, 계정·권한 변경과 스키마 변경을 우선 감사 대상으로 지정합니다.
- Slow Query와 오류 로그는 보안 감사 로그와 목적·보존 기간을 분리합니다.
- 쿼리 파라미터에 개인정보나 인증정보가 남는지 확인하고 마스킹 또는 필터링합니다.
- 로그 설정 변경 자체도 관리자 활동 로그에서 추적하고 수집 중단 알림을 구성합니다.
9. 마무리
현재 Cloud DB가 없어 N/A로 판정했습니다. 관계형 DB 로깅은 감사 추적성과 성능 영향을 함께 고려해 필요한 이벤트를 선별하고 중앙에서 검토할 수 있게 설계해야 합니다.
'2026 주요정보통신기반시설 가이드 > Cloud(NCP)' 카테고리의 다른 글
| [인프라진단] #CA-17 로그 보관 기간 설정 (0) | 2026.08.27 |
|---|---|
| [인프라진단] #CA-16 오브젝트 스토리지 버킷 로깅 설정 (0) | 2026.08.27 |
| [인프라진단] #CA-14 인스턴스 로깅 설정 (0) | 2026.08.27 |
| [인프라진단] #CA-13 클라우드 서비스 사용자 계정 로깅 설정 (0) | 2026.08.27 |
| [인프라진단] #CA-12 통신구간 암호화 설정 (0) | 2026.08.27 |