데이터베이스 감사 로그
이 페이지에서는 데이터베이스 감사 로그를 검토하는 방법을 설명합니다
ClickHouse는 기본적으로 데이터베이스 감사 로그를 제공합니다. 이 페이지에서는 보안 관련 로그를 중점적으로 다룹니다. 시스템에 기록되는 데이터에 대한 자세한 내용은 시스템 테이블 문서를 참조하십시오.
system.query_log는 ClickHouse 인스턴스에서 실행된 쿼리 활동을 기록합니다. 이 정보는 침해 행위자가 어떤 쿼리를 실행했는지 파악하는 데 유용합니다.
“compromised_account” 사용자의 활동을 검색하기 위한 예시 쿼리
ClickHouse는 보안 관련 데이터베이스 이벤트를 주로 세션 로그와 쿼리 로그에 기록합니다.
system.session_log는 로그인 성공 및 실패 시도와 함께 인증 시도가 발생한 위치도 기록합니다. 이 정보는 ClickHouse 인스턴스를 대상으로 한 credential stuffing 또는 무차별 대입 공격을 식별하는 데 활용할 수 있습니다.
로그인 실패를 보여주는 예제 쿼리
더 긴 보존 기간이나 로그 내구성이 필요한 고객은 materialized view를 사용해 이러한 목표를 달성할 수 있습니다. materialized view가 무엇인지, 어떤 이점이 있는지, 어떻게 구현하는지에 대한 자세한 내용은 materialized view 동영상과 문서를 참조하십시오.
시스템 로그는 SIEM 시스템과 호환되는 다양한 포맷을 사용해 저장 위치에 기록하거나 내보낼 수 있습니다. 자세한 내용은 테이블 함수 문서를 참조하십시오. 가장 일반적인 방법은 다음과 같습니다.
마지막 수정일 2026년 6월 10일