
소프트웨어 서비스(SaaS) 로그 수집 프레임워크.
Grove는 SaaS(Software as a Service) 로그 수집 프레임워크로, 기본적으로 로그 스트리밍을 지원하지 않는 서비스에서 로그를 수집하도록 설계되었습니다.
Grove를 통해 팀은 공급업체로부터 보안 관련 이벤트를 안정적이고 일관된 방식으로 수집할 수 있습니다. 이 데이터는 기존 도구를 사용하여 저장 및 분석함으로써 위협 탐지 및 규정 준수 프로그램을 지원할 수 있습니다.
기본적으로 Grove는 다음을 제공합니다:
Grove는 HashiCorp 보안 팀에 의해 만들어졌으며 현재 유지 관리되고 있습니다.
참고: 이 프로젝트는 공식 HashiCorp 프로젝트는 아니지만, 보안은 여전히 매우 중요합니다! Grove에서 잠재적인 보안 문제를 발견하셨다면, GitHub 이슈를 제기하는 대신 [email protected]으로 이메일을 보내주시기 바랍니다.
현재 Grove는 기본적으로 다음 로그 소스를 지원합니다. 소스가 여기에 나열되지 않은 경우 사용자 정의 커넥터를 생성하여 지원을 추가할 수 있습니다!
전체 문서, Grove 내부 정보 및 API 정보에 대해서는 Grove 문서를 참조하세요.
Docker를 사용하여 Grove를 처음 실행하려면 docker가 설치되어 있는지 확인하고 다음을 실행하세요.
git clone https://github.com/hashicorp-forge/grove
cd grove
docker compose up
이렇게 하면 "heartbeat" 커넥터에서 5초마다 로그 메시지가 표시됩니다. 더 자세한 예제와 정보는 Grove 문서를 참조하세요.