콘텐츠로 건너뛰기
Telemetry
보안 및 감사 SQL 레시피

API-주요 수명주기 이벤트 감사

API 키 자료를 기록하지 않고 생성, 사용, 순환 및 해지 이벤트를 검토합니다.

중급api_key_audit_events검토됨 2026-07-28테스트됨 아파치 DataFusion 45.2.0

검토자 Telemetry 제품 팀 . SQL 호환성, 이벤트 계약, 합성 출력 및 운영상의 주의사항. 표준 및 소유권 검토

질문에 답변됨

소유자 검토가 필요한 API 키 수명주기는 무엇입니까?

수명 주기 감사는 생성되었지만 사용되지 않은 키, 교체 예상 이후 활성 상태로 유지되거나 취소 워크플로가 시작된 후에 사용된 키를 식별합니다.

이벤트 계약

쿼리가 예상하는 필드

필드유형그것이 존재하는 이유
timestamp_utcTimestamp수명주기 이벤트 시간.
key_idUtf8비비밀 키 레코드 식별자입니다.
owner_typeUtf8서비스, 사용자 또는 자동화 소유자 클래스입니다.
scope_classUtf8제한된 범위 범주.
event_nameUtf8key_created, key_used, key_rotated 또는 key_revoked.
outcomeUtf8성공, 거부 또는 실패.
DataFusion SQL

쿼리 복사

sql
SELECT
  key_id,
  owner_type,
  scope_class,
  MIN(CASE WHEN event_name = 'key_created' THEN timestamp_utc END) AS created_at,
  MAX(CASE WHEN event_name = 'key_used' THEN timestamp_utc END) AS last_used_at,
  MAX(CASE WHEN event_name = 'key_rotated' THEN timestamp_utc END) AS rotated_at,
  MAX(CASE WHEN event_name = 'key_revoked' THEN timestamp_utc END) AS revoked_at,
  SUM(CASE WHEN outcome <> 'success' THEN 1 ELSE 0 END) AS failed_events
FROM api_key_audit_events
WHERE timestamp_utc >= now() - INTERVAL '90 days'
GROUP BY key_id, owner_type, scope_class
ORDER BY created_at;

이 읽기 전용 쿼리는 빈 유형의 테이블에 대해 계획되고 실행됩니다. 아파치 DataFusion 45.2.0. 결정론적 샘플 출력은 합성되어 별도로 검토됩니다. 자신의 데이터에 대해 필드 유형, 임계값 및 비즈니스 정의를 검증합니다. 테스트 방법론을 읽어보세요.

쿼리 결과

API 키 수명주기 검토

테이블에는 검토를 위해 수명 주기 타임스탬프와 비밀이 아닌 식별자가 보존됩니다.

key_idowner_typescope_classcreated_atlast_used_atrotated_atrevoked_atfailed_events
key-record-17automationread-write2026-05-022026-07-280
key-record-42servicewrite2026-07-012026-07-262026-07-272026-07-271

합성 예제 출력. 운영 결정에 사용하기 전에 자체 이벤트 스키마 및 임계값에 대해 쿼리를 실행하세요.

API-key lifecycle review: Audit API-Key Lifecycle Events 예제 결과의 합성 last_used_at 값에 대한 정적 차트
결정론적 예제 출력의 색인 생성 가능한 SVG입니다. 기사, 런북 또는 저작자가 포함된 디자인 검토를 위해 다운로드하세요.

예제 재현

공공 픽스처 다운로드

JSON 번들은 타입이 지정된 이벤트 계약을 포함합니다. illustrative 입력 행, 정확한 SQL, 예상 출력, 검토 참고 사항 및 엔진 버전. CSV에는 표시된 결과가 포함됩니다.

SQL 작동 방식

  1. 1조건부 타임스탬프는 키 수명 주기를 하나의 검토 행으로 축소합니다.
  2. 2비밀이 아닌 키 레코드 ID는 키 자료를 노출하지 않고 상관 관계를 지원합니다.
  3. 3실패한 수명 주기 이벤트는 터미널 상태 옆에 계속 표시됩니다.

결정해야 할 극단적인 경우

  • 키, 토큰 접두사, 인증 헤더 또는 되돌릴 수 있는 해시를 기록하지 마세요.
  • 순환에는 이전 키와 새 키가 겹칠 수 있습니다.
  • 자격 증명 메타데이터에 대한 보관 및 액세스에는 보안 승인이 필요합니다.

추천 대시보드

  • 표: 소유자 클래스별 키 수명 주기
  • 통계: 최근 사용하지 않은 활성 키
  • 추세: 실패한 순환 및 해지 이벤트

알림 안내

해지 실패, 예상치 못한 해지 후 사용 또는 승인된 순환 기간을 벗어난 권한 있는 키에 대한 알림입니다.

알림 설정 읽기

레시피를 활용해 보세요

관련 계측 및 가이드

분석 계속하기

실제 이벤트에서 실행

테이블을 만들고, 필드를 조정하고, 결과를 저장하세요.

무료로 시작하고, 구조화된 이벤트를 보내고, 쿼리 결과를 차트, 공유 대시보드 위젯 또는 알림 입력으로 사용하세요.

API 키 받기