# 엔터프라이즈에 대한 감사 로그

디버깅 및 내부 및 외부 규정 준수 GitHub 를 지원하려면 감사된 조직 및 리포지토리 이벤트의 로그를 제공합니다.

## 감사 로그란?

> \[!NOTE]
> 웹후크는 특정 사용 사례에 대한 감사 로그 또는 API 폴링의 좋은 대안이 될 수 있습니다. 웹후크는 리포지토리, 조직 또는 기업에 대해 특정 이벤트가 발생할 때 GitHub에서 서버에 알리는 방법입니다. 기업, 조직 또는 리포지토리에서 특정 이벤트가 발생할 때 이를 탐지하고 기록하려는 경우 API 또는 감사 로그 검색보다 웹후크가 더 효율적일 수 있습니다. [웹후크 설명서](/ko/enterprise-server@3.22/webhooks)을(를) 참조하세요.

감사 로그에는 엔터프라이즈에 영향을 주는 작업에 의해 트리거된 이벤트가 나열됩니다. 엔터프라이즈 소유자가 다른 보존 기간을 구성하지 않는 한 GitHub에 대한 감사 로그는 무기한 유지됩니다.

기본적으로 지난 3개월의 이벤트만 표시됩니다. 이전 이벤트를 보려면 `created` 매개 변수를 사용하여 날짜 범위를 지정해야 합니다. [검색 구문 이해](/ko/enterprise-server@3.22/search-github/getting-started-with-searching-on-github/understanding-the-search-syntax#query-for-dates)을(를) 참조하세요.

각 감사 로그 항목의 이름은 이벤트 범주, 작업 유형으로 구성됩니다. 예를 들어 `repo.create` 항목은 `repo` 범주에 대한 `create` 작업을 참조합니다.

각 감사 로그 항목에는 다음과 같은 이벤트에 대한 적용 가능한 정보가 표시됩니다.

* 작업이 수행된 enterprise 또는 조직
* 작업을 수행한 사용자(행위자)
* 작업의 영향을 받는 사용자
* 작업이 수행된 리포지토리
* 수행된 작업
* 작업이 수행된 국가
* 작업이 발생한 날짜와 시간
* 작업을 수행한 사용자(작업자)의 SAML SSO 및 SCIM ID
* 웹 UI 외부 작업의 경우 사용자(행위자)가

사이트 관리자는 시스템 관리 이벤트를 포함하여 광범위한 이벤트를 포함하는 인스턴스에 대한 감사 로그를 검토할 수 있습니다. 인스턴스 수준 감사 로그에 액세스하려면 다음을 수행하세요.

1. 페이지의 오른쪽 상단에 있는 GitHub Enterprise Server의 관리 계정에서 <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="Site admin" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg>을 클릭합니다.
2. “Site admin”(사이트 관리자) 페이지에 아직 없는 경우 왼쪽 상단에서 **Site admin**(사이트 관리자)을 클릭합니다.
3. 왼쪽 메뉴에서 **감사 로그**를 클릭합니다.

감사 로그를 보는 것 외에도 푸시 로그 보기 및 전역 웹후크 관리와 같은 다른 방법으로 엔터프라이즈의 활동을 모니터링할 수 있습니다. 자세한 내용은 [엔터프라이즈에서 사용자 작업 탐색](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise)을(를) 참조하세요. 감사 로그 및 기타 도구를 사용하여 보안 경고에 대한 응답으로 취해진 조치를 모니터링할 수도 있습니다. 자세한 내용은 [보안 경고 감사](/ko/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts)을(를) 참조하세요.

## 감사 로그를 사용하는 방법

엔터프라이즈 소유자 또는 사이트 관리자는
다음과 같은 여러 가지 방법으로 엔터프라이즈에 대한 감사 로그 데이터와 상호 작용할 수 있습니다.

* 엔터프라이즈에 대한 감사 로그를 볼 수 있습니다. 자세한 내용은 [엔터프라이즈의 감사 로그에 액세스](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise)을(를) 참조하세요.
* 감사 로그에서 특정 이벤트를
  내보낼 수 있습니다. 자세한 내용은 [엔터프라이즈에 대한 감사 로그 검색](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/searching-the-audit-log-for-your-enterprise).
* 특정 액세스 토큰에 따라 수행된 모든 이벤트를 식별할 수 있습니다. 자세한 내용은 [액세스 토큰에 의해 수행되는 감사 로그 이벤트 식별](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/identifying-audit-log-events-performed-by-an-access-token)을 참조하세요.
* 감사 로그 이벤트의 보존 기간 및 Git 이벤트가 포함되는지 여부 같은 설정을 구성할 수 있습니다. 자세한 내용은 [엔터프라이즈에 대한 감사 로그 구성](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise)을 참조하세요.
* 감사 및 Git 이벤트 데이터를 GitHub 외부 데이터 관리 시스템으로 스트리밍할 수 있습니다. 자세한 내용은 [엔터프라이즈에 대한 감사 로그 스트리밍](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise)을(를) 참조하세요.
* 기업에서 타사 호스팅 모니터링 시스템으로 감사 및 시스템 로그를 전달할 수 있습니다. 자세한 내용은 [로그 전달](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise/log-forwarding)을(를) 참조하세요.
* 감사 로그 API를 사용하여 엔터프라이즈에서 수행한 작업을 볼 수 있습니다. 자세한 내용은 [엔터프라이즈의 감사 로그 API 사용](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/using-the-audit-log-api-for-your-enterprise)을(를) 참조하세요.

엔터프라이즈 감사 로그에 표시될 수 있는 감사 로그 작업의 전체 목록은 [귀하의 엔터프라이즈를 위한 감사 로그 이벤트](/ko/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/audit-log-events-for-your-enterprise)을(를) 참조하세요.

## 추가 읽기

* [조직의 감사 로그 검토](/ko/enterprise-server@3.22/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/reviewing-the-audit-log-for-your-organization)
* [시스템 로그 정보](/ko/enterprise-server@3.22/admin/monitoring-and-managing-your-instance/monitoring-your-instance/about-system-logs)