InfoGrab DocsInfoGrab Docs

데이터베이스 접근 감사 이벤트 참조

Teleport 데이터베이스 접근을 위한 감사 이벤트 참조.

이 페이지는 Teleport로 보호되는 데이터베이스의 세션과 관련된 감사 이벤트를 나열합니다. 감사 로그(audit log)에서 데이터베이스 세션 활동을 확인할 수 있습니다. 세션이 업로드된 후에는 tsh play 명령으로 감사 데이터를 재생할 수 있습니다. 데이터베이스 세션 ID는 UUID 형식입니다(예: 307b49d6-56c7-4d20-8cf0-5bc5348a7101 ). sid 키를 가진 데이터베이스 세션 ID를 얻으려면 감사 로그를 참조하세요. PostgreSQL 데이터베이스 레코딩은 대화형 형식으로 제공됩니다: $ tsh play 307b49d6-56c7-4d20-8cf0-5bc5348a7101 Session started to database "postgres-database" at Mon Jul 20 20:00 UTC postgres=> SELECT * FROM products; SUCCESS (10 rows affected) postgres=> INSERT INTO products (name, price) VALUES ('Phone', 150.00); ERROR: permission denied for table products (SQLSTATE 42501) Session ended at Mon Jul 20 20:30 UTC 모든 데이터베이스 프로토콜 레코딩은 JSON 형식( --format json )으로 지원됩니다: $ tsh play --format json 307b49d6-56c7-4d20-8cf0-5bc5348a7101 { "cluster_name" : "teleport.example.com" , "code" : "TDB02I" , "db_name" : "example" , "db_origin" : "dynamic" , "db_protocol" : "postgres" , "db_query" : "select * from sample;" , "db_roles" : [ "access" ] , "db_service" : "example" , "db_type" : "rds" , "db_uri" : "databases-1.us-east-1.rds.amazonaws.com:5432" , "db_user" : "alice" , "ei" : 2 , "event" : "db.session.query" , "sid" : "307b49d6-56c7-4d20-8cf0-5bc5348a7101" , "success" : true , "time" : "2023-10-06T10:58:32.88Z" , "uid" : "a649d925-9dac-44cc-bd04-4387c295580f" , "user" : "alice" } 감사 로그는 event 리소스에 대한 권한이 있는 사용자의 경우 Web UI에서 왼쪽 창의 Audit 아래에서 확인할 수 있습니다. 데이터베이스 세션은 세션 레코딩 페이지에 나열되지만, PostgreSQL 세션만 재생할 수 있습니다. db.session.start (TDB00I/W) # 클라이언트가 데이터베이스에 성공적으로