> ## Documentation Index
> Fetch the complete documentation index at: https://docs.platform.nora.my/llms.txt
> Use this file to discover all available pages before exploring further.

# 감사 트레일

> 모든 배포·롤백·복원·편집 — 액터·시간·이유와 함께 로깅.

일부 배포는 컴플라이언스에 중요. 일부는 팀이 누가 뭐를 왜 바꿨는지 알아야 해서 중요. 어느 쪽이든 감사 트레일이 기록.

## 무엇이 감사되나

Nora 가 기록:

* **모든 배포** — 누가·언제·어느 Draft 에서·릴리스 노트·결과 버전 ID.
* **모든 롤백** — 누가·언제·from → to 버전·이유.
* **모든 Draft 복원** — 누가·언제·어느 버전 복원.
* **모든 접근 변경** — 권한 부여와 취소.
* **모든 시크릿 로테이션** — 누가 어느 시크릿 로테이션 (값은 절대 로깅 안 됨).
* **모든 승인 결정** — 승인자·타임스탬프·판정·코멘트.
* **모든 개선 배포** — 개선 ID·다룬 클러스터·타겟 버전.

Draft 안 편집은 개별 감사 안 됨 (자동 저장 처닝이 로그 홍수). 최종 배포된 버전과 이전 버전에서의 diff *는* 감사.

## 감사 뷰

**Flow → Audit**. 역시간순 목록. 각 항목:

* **Actor** — 이름과 이메일.
* **Action** — publish / rollback 등.
* **Target** — Flow·버전·블록·시크릿.
* **Details** — 특정 변경·릴리스 노트·이유.
* **Source** — UI / CLI / API / 웹훅.
* **IP / user agent** — UI 와 CLI 용.
* **서명** — 모든 감사 항목 서명; 변조 감지 가능.

액터·액션 타입·날짜 범위로 필터.

## 워크스페이스 레벨 감사

워크스페이스 전체 변경 (멤버 추가, 플랜 변경, 커넥터 로테이션 등) 은 별도 **Workspace audit** 페이지가 수집. Owner 만.

## 익스포트

모든 감사 뷰가 익스포트 가능:

* **CSV** — 평평한 테이블.
* **JSON** — 항목당 전체 세부.
* **PDF** — 인쇄 가능 요약, 로우당 항목.

익스포트가 워크스페이스 레벨 서명으로 서명되어 외부 감사자가 진위 검증 가능.

## 보존

기본: 1년 감사 이력 보존. Enterprise 플랜: 설정 가능한 보존 (최대 7년 또는 무기한). **Workspace settings → Audit retention** 에서 설정.

옛 감사 항목은 아카이브 (익스포트로 여전히 쿼리 가능) 되지만 기본 뷰에 표시 안 됨.

## 불변성

감사 항목은 삭제·편집·재정렬 안 됨. 항목이 틀리면 교정 항목 추가 — 원본 남음. 이것이 감사 트레일 신뢰 가능하게 만듦.

## SIEM 통합

보안 운영 센터 있는 조직용으로 감사 이벤트를 SIEM 으로 포워드:

* **Slack / Discord** — 중요 이벤트 (배포, 롤백, 시크릿 로테이션) 에 웹훅 알림.
* **PagerDuty** — 롤백이나 자동 롤백 트리거에 페이지.
* **Splunk / Datadog / SumoLogic** — HTTPS 로 JSON 스트림.
* **커스텀 웹훅** — 모든 감사 이벤트를 여러분 엔드포인트로 POST.

**Workspace settings → Audit forwarding** 에서 설정.

## 컴플라이언스 모드

특정 컴플라이언스 체제 (SOC 2, HIPAA, GDPR) 아래 워크로드용으로 **Compliance mode** 켬:

* 모든 액션이 이유 필요 (옵션 아님).
* 감사 보존이 컴플라이언스 요구 기간으로 강제.
* 특정 파괴 액션이 multi-sign 승인 필요.
* 데이터 익스포트가 명시적 승인 워크플로우 필요.

컴플라이언스 모드는 Flow 별. 켜기는 단방향 전환 — 끄기는 Owner + 서면 정당화 필요.
