두나무 SIMS 감사 기능 및 로그 연동 구현 계획

Source

  • Field Notes/ReturnZero/Daily Notes/Day 1423. 2025-05-23.md

Summary

두나무 프로젝트의 SIMS 시스템에 대한 감사(Audit) 기능 구현 세부 사항을 정리한 일일 업무 노트입니다. 주요 과제로 세션 타임아웃, 미사용 계정 잠금/삭제 정책, STT 녹취/조회 사유 기록, 개인정보 및 권한 변경 로그의 3년 이상 보관 의무사항을 명시하고 있습니다. 기술 스택으로는 로그 수집을 위한 Fluentbit과 저장/조회를 위한 OpenSearch를 채택할 계획입니다. 또한 go-pkg 기반의 Slack 연동 테스트 및 Pacman 차트/빌더 보완 작업도 병행 중입니다.

Key Points

  • SIMS 감사 기능 구현: 세션 타임아웃, 30일 미사용 계정 잠금, 90일 자동 삭제 정책 적용
  • 로그 보관 의무: STT 조회/청취 사유, 개인정보 접속 로그, 권한 부여/변경/말소 로그를 3년 이상 보관
  • 기술 스택 결정: Fluentbit(로그 수집) + OpenSearch(저장 및 조회) 아키텍처 채택
  • 병행 업무: go-pkg 기반 Slack 연동 테스트, Pacman 차트 및 빌더 보완