감사 로그를 가져온 후에는 Pandas, Amazon Redshift, Google BigQuery, Microsoft Fabric와 같은 도구를 사용해 분석할 수 있습니다. 일부 감사 로그 분석 도구는 JSON을 지원하지 않습니다. 분석 전에 JSON 형식의 감사 로그를 변환하기 위한 지침과 요구 사항은 사용하는 분석 도구의 문서를 참고하세요.
로그 형식에 대한 자세한 내용은 감사 로그 스키마 및 작업을 참고하세요.
감사 로그 보존
- 감사 로그를 특정 기간 동안 보존해야 하는 경우, W&B는 저장소 버킷 또는 Audit Logging API를 사용해 로그를 장기 저장소로 주기적으로 전송할 것을 권장합니다.
- Health Insurance Portability and Accountability Act of 1996 (HIPAA)의 적용을 받는 경우, 감사 로그는 의무 보존 기간이 끝나기 전에 내부 또는 외부의 어떤 주체도 삭제하거나 수정할 수 없는 환경에서 최소 6년 동안 보존되어야 합니다. BYOB를 사용하는 HIPAA 준수 Dedicated Cloud 인스턴스의 경우, 장기 보존 저장소를 포함한 관리형 저장소에 대해 가드레일을 구성해야 합니다.
감사 로그 스키마
개인 식별 정보 (PII)
- Self-Managed 및 Dedicated Cloud의 경우, 조직 관리자는 감사 로그를 가져올 때 PII 제외를 설정할 수 있습니다.
- Multi-tenant Cloud의 경우, API 엔드포인트는 PII를 포함한 감사 로그의 관련 필드를 항상 반환합니다. 이는 설정할 수 없습니다.
시작하기 전에
-
조직 수준 관리자는 감사 로그를 가져올 수 있습니다.
403오류가 발생하면 본인 또는 서비스 계정에 충분한 권한이 있는지 확인하세요. -
Multi-tenant Cloud: 여러 Multi-tenant Cloud 조직의 멤버인 경우, 감사 로그 API 호출이 라우팅될 대상을 결정하는 Default API organization을 반드시 구성해야 합니다. 그렇지 않으면 다음 오류가 발생합니다:
기본 API 조직을 지정하려면:
- 프로필 이미지를 클릭한 다음 User Settings를 클릭합니다.
- Default API organization에서 조직을 선택합니다.
감사 로그 가져오기
- Dedicated Cloud 또는 Self-Managed
- Multi-tenant Cloud
Dedicated Cloud 또는 Self-Managed 인스턴스를 사용하는 경우 이 탭을 참조하세요. Audit Logging API endpoint는 인스턴스 URL을 사용합니다:응답은 다음 예시와 유사합니다.다음 페이지를 가져오려면 확정된 동일한 날짜 범위와 Self-Managed 및 Dedicated Cloud에서는 W&B 조직 또는 instance admin이 audit logs를 가져올 때 PII를 제외할 수 있습니다. Multi-tenant Cloud에서는 API endpoint가 PII를 포함한 audit logs의 관련 필드를 항상 반환하며, 이 동작은 변경할 수 없습니다.PII를 제외하려면
- Dedicated Cloud:
https://[INSTANCE-NAME].wandb.io/admin/audit_logs. - Self-Managed:
https://[WANDB-PLATFORM-URL]/admin/audit_logs.
[INSTANCE-NAME]: Dedicated Cloud 인스턴스 이름입니다.[WANDB-PLATFORM-URL]: Self-Managed 인스턴스의 URL입니다.[API-ENDPOINT]: 해당 인스턴스의 엔드포인트입니다.[BASE64-USERNAME-API-KEY]:[USERNAME]:[API-KEY]형식의 base64 인코딩된 string입니다.[NEXT-CURSOR]: 이전 응답의next_cursor값입니다.
anonymize: URL에anonymize=true가 포함되어 있으면 W&B는 audit logs에 PII 필드를 추가하지 않습니다. 포함되어 있지 않으면 PII가 포함됩니다. 자세한 내용은 audit logs를 가져올 때 PII 제외를 참조하세요.startDate: UTC 기준 날짜 범위의 시작 시점(포함)입니다. 지원되는 형식은YYYY-MM-DD,YYYY-MM-DDTHH,YYYY-MM-DDTHH:mm,YYYY-MM-DDTHH:mm:ss입니다. 생략된 시간 부분은 0으로 처리됩니다. 예를 들어2026-08-03T01은2026-08-03T01:00:00Z를 의미합니다.startDate를 생략하면 범위는 오늘 UTC 자정부터 시작하며,numDays를 설정한 경우에는 오늘로부터numDays일 전부터 시작합니다.numDays: 0 이상의 정수입니다. W&B는startDate부터 이후numDays일까지의 로그를 가져옵니다.numDays를 생략하거나0으로 설정하면startDate당일의 로그만 가져옵니다.numDays는endDate와 함께 사용할 수 없습니다.endDate: UTC 기준 날짜 범위의 종료 시점(제외)입니다. 지원되는 형식은startDate와 동일합니다.endDate를 설정하면limit을 설정하지 않아도 페이지 매김된 JSON 응답이 반환됩니다.endDate는numDays와 함께 사용할 수 없습니다.limit: 페이지 매김된 응답에서 반환할 audit log 항목의 최대 개수입니다.20,000이하의 양의 정수를 사용하세요.limit을 설정하면 W&B는 페이지 매김된 JSON 응답을 반환합니다. 페이지 매김 요청에서 기본값은20,000입니다.cursor: 이전 응답의next_cursor필드에서 받은 불투명(opaque) 커서입니다. 커서는 동일하게 해석된 날짜 범위와 동일한anonymize값으로 재사용하세요.cursor를 설정하는 경우limit또는endDate도 함께 설정해야 합니다.
limit 또는 endDate를 설정하지 않으면 API는 기존 스트리밍 응답 형식을 그대로 유지합니다. 응답은 줄바꿈으로 구분된 JSON 오브젝트로 구성됩니다. 각 오브젝트에는 Audit log schema에 설명된 필드가 포함되며, 이는 인스턴스 수준 버킷으로 동기화되는 로그와 동일합니다.3일 범위에 대해 줄바꿈으로 구분된 스트리밍 JSON 응답을 가져오고 PII를 제외하려면 다음을 실행하세요.limit 또는 endDate를 설정하면 API는 다음 필드를 포함한 JSON 객체를 반환합니다.audit_logs: 감사 로그 항목의 배열입니다. 각 항목에는 Audit log schema에 설명된 필드가 포함됩니다.range_start_time: 확인된 날짜 범위의 시작 시각(UTC)입니다.range_end_time: 확인된 날짜 범위의 종료 시각(UTC, 이 시각은 제외)입니다.count: 이 응답으로 반환된 감사 로그 항목의 개수입니다.next_cursor: 다음 결과 페이지를 가리키는 불투명(opaque) 커서입니다. 이 필드가null이면 선택한 날짜 범위에 더 이상 결과가 없습니다.
anonymize 값으로 요청을 다시 보내세요. cursor에는 이전 응답의 next_cursor 값을 설정하세요. next_cursor가 null이 될 때까지 이 과정을 반복하세요.anonymize=true URL 파라미터를 전달하세요. 예를 들어 최근 일주일간의 사용자 활동에 대한 audit logs를 PII 없이 조회하려면, W&B 인스턴스 URL이 https://mycompany.wandb.io인 경우 다음과 같은 API endpoint를 사용하세요:기본 인증 사용
Authorization 헤더를 Basic 문자열 뒤에 공백 하나와 [USERNAME]:[API-KEY] 형식의 base64 인코딩 문자열이 오도록 설정합니다. 즉, 사용자 이름과 API 키를 : 문자로 구분해 실제 값으로 바꾼 다음 그 결과를 base64로 인코딩합니다. 예를 들어 demo:p@55w0rd로 인증하려면 헤더를 Authorization: Basic ZGVtbzpwQDU1dzByZA==로 설정합니다.
작업
action 필드를 해석하세요. 다음 표는 W&B에서 기록할 수 있는 작업을 알파벳순으로 설명합니다.