Slide 21
Slide 21 text
継続監視と証跡の蓄積 “使われ続ける” プラットフォームへ
不審・誤設定は“起きる前提”。監視は運用、証跡は資産となる。
Azure
Resource Group
GitHub
Event Hubs
Container Apps
Cosmos DB
Enterpriseデータ受信
[Backend endpoint using Dapr]
Enterpriseデータ登録
Enterpriseデータ
Key
Vault
Log Analytics Application Insights
Enterprise
認
証
・
認
可
Enterprise監査ログ
Near realtime
GitHubに対して何らかの操作
を実行
監査ログ入力
Storage
account
Container
Registry
CI
/C
D
{
"@timestamp": 1740509280410,
"_document_id": "PESjbtR5IpEtCVRIcfdKzQ",
"action": "audit_log_streaming.check",
"business": “xxxxx-nfr",
"business_id": 277532,
"created_at": 1740509280410,
"operation_type": "access“
・・・
}
利用ユーザー
Account
蓄積部のアーキ構成(例
• 開発プラットフォームで起きた操作の記録
(監査ログ)をすべて残し、一か所に集約
• 記録はだれ・いつ・どこ・何をが分かる形に
整え、あとから探しやすく。
Point
01
何を「残す」のか
Enterprise/Org。例外ゼロ(新規や削除にも自動追従するの
か。)操作ログ・権限変更・設定変更、構成スナップショット、ワークフ
ロー実行記録 など
Point
02
どのくらい「残す」のか
どれくらい残すかを先に決める(例:1年/3年/7年)
変更できない保管(一定期間は削除・上書き不可)
Point
03
後から「使える」ように整える
標準スキーマ(日時/だれが/どこで/何を):検索しやすいメタ
データと索引