두나무 Sentry 온프레미스 구축 및 SIMS 감사로그 구현 계획

Source

  • Field Notes/ReturnZero/Daily Notes/Day 1422. 2025-05-22.md

Summary

본 노트는 두나무 프로젝트의 Sentry 온프레미스 설치 시 데이터베이스 의존성(Redis, PostgreSQL 등) 검토와 Slack 연동(zap-slack logger) 방안을 논의한다. 또한 SIMS 시스템의 보안 강화(STT 세션 타임아웃, 계정 잠금/삭제 정책)와 감사 로그 구현(접속/권한 로그 3 년 이상 보관)을 위해 Fluentbit 과 Opensearch 기반 기술 스택을 채택하는 내용을 담고 있다.

Key Points

  • 두나무 Sentry 온프레미스 구축을 위해 Redis, PostgreSQL, RabbitMQ 등의 의존성 검토 및 RDS 대체 가능성 분석
  • Sentry 와 Slack 연동을 위한 zap-slack logger 구현 및 테스트용 Slack Webhook 준비
  • SIMS 의 STT 기능 보안 강화: 세션 타임아웃, 미사용 계정 잠금 (30 일)/삭제 (90 일), 조회/청취 사유 기록 의무화
  • SIMS 감사 로그 구현: 접속 로그 및 권한 변경 로그의 3 년 이상 보관 요구사항 충족
  • 감사 로그 수집 및 조회를 위한 기술 스택으로 Fluentbit 과 Opensearch 채택