보안 감사 로그, 이제는 선택적으로 스트리밍하세요
개발자라면 누구나 한 번쯤 '우리 팀의 활동 내역을 제대로 기록하고 있을까?'라는 고민을 해보셨을 거예요. 특히 배포가 자주 일어나는 환경이라면, 누가 어떤 이유로 프로덕션에 변경을 가했는지 추적하는 건 선택이 아닌 필수가 되었죠.
Vercel에서 이러한 고민을 해결해주는 Audit Log Drains 기능이 업데이트되었습니다. 이제 팀의 활동 로그(Activity Log)와 추가 감사 메타데이터를 Datadog, Splunk, Panther와 같은 SIEM(Security Information and Event Management) 도구로 실시간 스트리밍할 수 있게 되었어요. 기존의 커스텀 HTTPS 엔드포인트와 Amazon S3도 계속 지원하니, 인프라 환경에 맞는 유연한 선택이 가능해졌습니다.
이번 포스팅에서는 새롭게 추가된 Audit Log Drains의 기능과 설정 방법, 그리고 기존 사용자를 위한 마이그레이션 전략을 자세히 알아보겠습니다.

Audit Log Drains 설정 방법
설정 방법은 아주 간단합니다. Vercel 팀 설정의 Drains 탭으로 이동한 후, 몇 가지만 선택하면 끝나요. 데이터 타입으로 Audit Log를 선택하고, 원하는 목적지(Datadog, Splunk, Panther 등)를 지정하면 됩니다. (Enterprise 플랜에서 사용 가능)
이 기능을 도입하면 얻을 수 있는 장점을 정리해보면 다음과 같습니다.
- 실시간 가시성 확보: 보안 사고 발생 시, 로그를 별도로 요청하고 기다릴 필요 없이 SIEM 도구에서 즉시 원인을 분석할 수 있습니다.
- 중앙 집중식 로그 관리: Vercel 로그와 다른 인프라 로그를 한곳에서 관리하여, 장애 대응 및 보안 분석의 효율성을 높입니다.
- 커스텀 알림 설정: Datadog이나 Splunk의 강력한 알림 기능을 활용하여, 특정 이벤트(예: 멤버 초대, 환경 변수 변경) 발생 시 즉시 알림을 받을 수 있습니다.
Datadog 연동 예시
Datadog을 목적지로 선택하면 API 키만 입력하면 연동이 완료됩니다. 이후 Vercel에서 발생하는 모든 감사 이벤트는 Datadog의 Log Management에 자동으로 수집됩니다.
// Datadog에 전달되는 Audit Log 이벤트 예시
{
"type": "audit_log",
"created_at": "2024-05-22T10:00:00Z",
"team_id": "team_12345",
"actor": {
"id": "user_67890",
"username": "dev_team_lead",
"email": "lead@company.com"
},
"action": "deployment.created",
"resource": {
"id": "dpl_abc123",
"type": "deployment",
"name": "production-api"
},
"metadata": {
"environment": "production",
"git_commit": "a1b2c3d4"
}
}

기존 Custom SIEM 사용자를 위한 마이그레이션 가이드
기존에 Custom SIEM Log Streaming을 사용하여 로그를 스트리밍하고 계셨다면, 이번 업데이트가 더욱 반가우실 거예요. Audit Log Drains가 Custom SIEM Log Streaming을 완전히 대체하기 때문입니다.
마이그레이션은 생각보다 어렵지 않습니다. Vercel이 제공하는 마이그레이션 가이드를 따라 기존 설정을 새로운 Drains로 옮기기만 하면 됩니다. 단, 기존 엔드포인트의 URL이나 인증 방식이 다를 수 있으니, 새 Drains를 생성할 때 정확한 값을 입력해야 합니다.
이 기능의 한계 및 주의사항
- Enterprise 플랜 전용: 소규모 팀이나 개인 개발자는 사용할 수 없어 아쉬움이 남습니다.
- 초기 설정 비용: SIEM 도구와의 연동을 위한 초기 설정과 마이그레이션 작업에 시간이 필요할 수 있습니다.
- 로그 형식의 차이: 기존에 사용하던 로그 포맷과 다를 수 있어, SIEM 도구의 파싱 규칙을 일부 수정해야 할 수도 있습니다.
다음 단계 학습 방향
이제 Vercel의 감사 로그를 SIEM 도구로 보내는 방법을 알게 되었으니, 다음 단계로는 수집된 로그를 기반으로 보안 대시보드를 구축하거나, 자동 대응 워크플로우를 만드는 것을 추천드립니다. 예를 들어, 특정 위험 등급의 이벤트가 감지되면 Slack으로 알림을 보내고, 해당 배포를 자동으로 롤백하는 등의 시나리오를 구성할 수 있습니다.
잠깐, 혹시 로그 분석을 위한 AI 에이전트에도 관심이 있으신가요? 메타의 자율 AI 에이전트 REA, ML 실험을 혁신하다 글에서 머신러닝 실험을 자동화하는 흥미로운 사례를 확인해보세요.
결론: 보안과 효율성을 모두 잡는 스마트한 선택
Vercel의 Audit Log Drains 업데이트는 단순한 기능 추가 이상의 의미를 가집니다. 이는 개발팀이 보안 로그를 단순히 기록하는 것에서 벗어나, 능동적으로 모니터링하고 대응할 수 있는 환경을 제공합니다. 특히 Datadog, Splunk, Panther 등 이미 널리 사용되는 SIEM 도구들과의 원활한 통합은 Vercel을 사용하는 기업의 보안 수준을 한 단계 끌어올릴 것입니다.
아직 이 기능을 도입하지 않으셨다면, 이번 기회에 팀의 보안 관제 체계를 강화해보는 건 어떨까요?
