보안공부
도커 로그
ddongji
2023. 7. 1. 12:03
도커 로그는 컨테이너의 동작과 상태를 기록하고 문제 해결, 성능 모니터링, 보안 강화 등 다양한 측면에서 로그를 봐야 합니다.
로그가 어디에 저장되고 있고, 어떤 것이 로그인지 알아보도록 하겠습니다.
access.log를 보면 링키가 되어 있는 것을 확인할 수 있습니다. 그리고 용량을 보면 쌓이고 있지 않을 것을 확인 할 수 있습니다.
웹을 이용했을때 로그는 호스트에 로그가 쌓이는 것이 아니라 컨테이너에 쌓이고 있습니다.
도커 로그에 통합적으로 출력이 되게 설정이 되어 있습니다.
도커 컨테이너의 로그를 확인하는데 사용되는 도커 명령어입니다.
침해 사고 분석이나 웹 로그 분석을 할 때 여기에 있는 로그를 가지고 분석을 합니다.
inspect 명령어를 이용하여 정확하게 로그가 어디에 저장되어 있는지 확인해 보겠습니다.
도커 로그는 logpath에 있습니다.
위에 확인했던 로그랑 똑같은 것을 확인할 수 있습니다.