[인프라진단] #CA-17 로그 보관 기간 설정
1. 항목 설명
클라우드 감사·운영 로그가 법적 요구사항, 사고 대응과 조직 정책에 필요한 기간 동안 보관되는지 점검하는 항목입니다.
로그 종류별 보존 기간이 정의되어 있고 기간 만료 전 임의 삭제를 방지하며 실제 조회가 가능한 경우 양호합니다.
2026 가이드 근거

2. 점검 목적
침해 사고가 늦게 발견되더라도 과거 행위를 추적할 수 있도록 충분한 조사 기간을 확보하고 감사·규제 요구를 충족하는 것이 목적입니다.
3. 실습 환경
- 클라우드: NAVER Cloud Platform 개인 실습 계정
- 로그 서비스: Cloud Activity Tracer
- 실제 활동 로그: VPC·ACG 작업 기록
- 기본 조회·보관 범위: 최대 90일
- 장기 보관용 Object Storage: 미가입
4. 취약 상태 구성
Cloud Activity Tracer 활동 로그는 수집되고 있었지만 실습 목적의 보존 기준과 90일 초과 장기 보관 경로를 문서화하지 않은 상태를 최초 보완 대상으로 삼았습니다.
5. 최초진단 결과
- 최초진단 판정: 보완 필요
- 판정 근거: 실제 로그는 존재하지만 보존 기준과 장기 보관 방안이 미정의
- 확인 사항: Activities에서 최근 작업 내역 조회 가능

6. 조치 방법
개인 실습 환경의 계정 활동 로그 보존 기준을 90일로 명시했습니다. NCP 공식 안내에 따르면 Activities의 작업 내역은 최대 90일 보관되므로 그보다 긴 보존이 필요한 조직은 Tracer를 생성해 Object Storage로 내보내야 합니다.
콘솔 경로: Cloud Activity Tracer → Activities / Tracers
참고: NCP Cloud Activity Tracer Activities 사용 가이드

7. 이행진단 결과
- 이행진단 판정: 양호(개인 실습 기준)
- 판정 근거: 실습 보존 기준을 90일로 정하고 실제 활동 로그 조회를 확인함
- 미이행 범위: 90일 초과 장기 보관용 Object Storage와 Tracer는 과금 방지를 위해 구성하지 않음

8. 실무 주의사항
모든 로그에 동일한 기간을 적용하기보다 법령, 계약, 사고 탐지 지연과 데이터 중요도에 따라 감사·보안·운영 로그의 보존 기간을 구분해야 합니다.
컨설턴트 조언
- 보존 기간의 시작 시점, 삭제 시점과 예외 연장 절차를 문서화합니다.
- 장기 보관은 저비용 저장 계층과 수명 주기를 사용하되 감사 기간보다 먼저 삭제되지 않게 합니다.
- 로그 저장소의 삭제·정책 변경 권한을 일반 운영 권한과 분리합니다.
- 오래된 로그를 실제로 검색·복원할 수 있는지 정기 표본 시험을 수행합니다.
9. 마무리
Cloud Activity Tracer는 작업 내역을 최대 90일 보관하므로 조직 요구가 이를 초과하면 Object Storage 연동이 필요합니다. 이번 실습은 90일 기준과 장기 보관의 추가 조건을 구분해 기록했습니다.
'2026 주요정보통신기반시설 가이드 > Cloud(NCP)' 카테고리의 다른 글
| [인프라진단] #CA-19 가상 리소스 이상징후 알림 설정 (0) | 2026.08.27 |
|---|---|
| [인프라진단] #CA-18 백업 사용 여부 (0) | 2026.08.27 |
| [인프라진단] #CA-16 오브젝트 스토리지 버킷 로깅 설정 (0) | 2026.08.27 |
| [인프라진단] #CA-15 관계형 데이터베이스 로깅 설정 (0) | 2026.08.27 |
| [인프라진단] #CA-14 인스턴스 로깅 설정 (0) | 2026.08.27 |