묻고 답하기

Title
Re:SaaS도 로그를 얼마나 상세히 남겨야 하나요?
Author
담당자
Date
2025-06-19 13:22
Views
24
답변대기

안녕하세요. SaaS 전환지원센터입니다.

SaaS에서 로그는 단순한 기록이 아니라 보안·장애 대응·사용자 행동 분석의 핵심 자료입니다.
다만 과도한 로그는 스토리지 낭비와 관리 복잡도를 초래하기 때문에, **“목적 기반 수집”**이 중요합니다.

 최소한으로 수집해야 할 로그 범위:

  1. 접속 이력 (로그인, 로그아웃, IP)

  2. 에러 로그 (API 4xx/5xx 등)

  3. 시스템 상태 로그 (CPU, Memory, DB 응답시간)

  4. 데이터 변경 기록 (수정/삭제 이력)

  5. 권한 변경 또는 보안 이벤트 (권한 상승, 비정상 접근 등)

 보관 기간 가이드:

  • 보안 로그: 최소 6개월 이상 (ISMS 기준)

  • 운영 로그: 30~90일, 이후 압축 혹은 이관

  • 분석용 로그: 기간 정해서 별도 저장소로 이동

로그 필터링, 분류, 수명주기 설정(Lifecycle Policy) 등을 자동화하면 저장 비용을 줄이고 중요한 로그에 집중할 수 있습니다.

추가로 궁금하신 사항이나 더 자세한 안내가 필요하실 경우, 언제든 문의해 주시기 바랍니다.
감사합니다.