콘텐츠로 건너뛰기
Telemetry
문서 찾아보기
가이드업데이트된 2026년 7월 28일Telemetry 편집 및 제품 팀의 검토2 최소 읽기

코딩 에이전트와 함께 이 문서를 사용하세요.

Claude Code, Codex, Cursor 또는 다른 코딩 에이전트에 대한 집중 프롬프트 팩을 연 다음 여기에서 다루는 워크플로에 맞게 조정하세요.

이 페이지에서
  1. 보고 계약을 제한적으로 유지하세요.
  2. 실패 검토 및 대기열 검토
  3. 쿼리를 작동 가능하게 만들기

SQL을 사용한 보안 감사 분석

보안 보고는 모든 권한 있는 작업에 제어된 작업 이름, 리소스 클래스, 행위자 역할, 정책 결과 및 검토 상태가 있을 때 유용합니다. 자유 형식 메시지는 이러한 차원을 비교하기 어렵게 만들고 실수로 자격 증명이나 개인 리소스 콘텐츠를 포함할 수 있습니다.

보고 계약을 제한적으로 유지하세요.

권한 있는 작업이 최종 결과에 도달하면 이벤트를 내보냅니다. 제안된 필드에는 action, resource_type, actor_role, outcome, requires_review, policy_version, environmenttimestamp_utc. 일반 대시보드에는 일반적으로 이메일 주소가 아닌 역할 클래스가 필요합니다. 액세스 로깅을 통해 승인된 행위자 및 리소스 식별자를 제한된 조사 경로에 배치합니다.

비밀번호, API 키 값, 세션 토큰, 인증 헤더, 원시 내보내기, 무제한 요청 본문 또는 전체 정책 입력을 수집하지 마십시오. 보안 텔레메트리은 자동으로 변경 불가능한 규정 준수 아카이브가 아닙니다. 보안 소유자와 함께 증거 저장, 보존 및 액세스 요구 사항을 정의합니다.

실패 검토 및 대기열 검토

권한 있는 작업 감사 SQL 레시피는 실패하거나 거부된 공유를 기준으로 작업 클래스의 순위를 매기고 동일한 출력에서 절대 리뷰 볼륨을 유지합니다. 결정적 고정 장치는 SQL 플레이그라운드에서 로컬로 실행될 수 있습니다.

알림하기 전에 결과를 분류합니다.

  1. 예상되는 정책 거부는 컨트롤이 작동하고 있음을 보여줄 수 있습니다.
  2. 동일한 승인된 행위자 클래스가 반복적으로 거부하는 경우 조사가 필요할 수 있습니다.
  3. 새로운 권한 있는 작업은 계측 또는 롤아웃 변경을 나타낼 수 있습니다.
  4. 증가하는 requires_review 대기열은 모든 작업이 성공하더라도 운영 소유권 문제입니다.

인증 시도와 관리 작업을 혼합하는 대신 로그인 결과에 대해 인증 실패 방법을 사용하세요.

쿼리를 작동 가능하게 만들기

대시보드에는 총 작업, 거부되거나 실패한 작업, 실패율, 검토가 필요한 수 및 정책 버전이 표시되어야 합니다. 알림에는 반복된 시도 거부, 새로운 작업 클래스 또는 기한이 지난 검토 대기열과 같은 검토 조건이 필요합니다.

보안 감사 분석 사용 사례는 계측 프롬프트를 제공합니다. 또한 프로듀서 경계에 민감한 데이터 수정 가이드를 적용하여 안전하지 않은 값이 테이블에 입력되지 않도록 하세요.

관련 제품 기능

구조화된 이벤트 테이블에 대해 읽기 전용 DataFusion SQL을 실행하고 결과를 재사용합니다.

소유권 및 기술 참조

이 설명은 Telemetry 편집팀의 소유입니다. 제품 팀은 동작, 예시, 경계를 검토합니다.

편집 기준 검토