> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# 감사 로그

> 신속한 사고 대응, 간소화된 규정 준수, 투명성을 위해 모든 채팅을 기록하여 사용자 활동을 파악할 수 있습니다.

<p>Perplexity Enterprise는 조직이 사용자 활동과 관리 채팅을 추적할 수 있도록 포괄적인 감사 로깅 기능을 제공합니다.</p>

<p>감사 로그는 사용자 입력, 에이전트 단계, 답변 전반에 걸친 엔드투엔드 쿼리와 관리자에 의해 변경된 모든 설정을 캡처합니다. 각 로그 항목은 "사용자"가 수행한 채팅인 "이벤트 유형", 이벤트 발생 시간, 이메일 및 IP 주소와 같은 사용자 세부 정보를 캡처합니다. 아래에서 예시를 확인하실 수 있습니다.</p>

<p>감사 로그는 HTTP POST 요청을 통해 구성하는 웹훅 엔드포인트로 실시간으로 전달되며, 조직 내 모든 사용자 활동과 시스템 이벤트에 대한 상세한 시간 순 기록을 제공합니다.</p>

<p>감사 로그는 50개 이상의 라이선스를 보유하거나 <a href="/help-center/help-center/ko/articles/12310544-enterprise-max는-무엇인가요">Enterprise Max</a> 사용자가 1명 이상 있는 Enterprise 조직에서만 사용할 수 있습니다.</p>

<h2 id="h_ae32f4eb9a">감사 로그 활성화</h2>

<p>조직에서 <b>감사 로그</b>를 활성화하려면 다음을 수행하세요.</p>

<ol>
  <li>
    <p>Perplexity Enterprise 포털에서 <b><a href="https://www.perplexity.ai/account/org/details" rel="nofollow noopener noreferrer" target="_blank">조직 설정</a></b>으로 이동하세요.</p>
  </li>

  <li>
    <p>아래로 스크롤해 <b>감사 로그 설정</b>에서 <b>감사 로깅 활성화</b>를 켜세요.</p>

    <Frame>
      <a href="/help-center/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=d63b4606c88adfad0dbcec3af53850fb" width="1418" height="286" data-path="help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p><b>Webhook URL</b>(HTTPS여야 함)을 구성한 다음 <b>저장</b>을 클릭하세요.</p>

    <Frame>
      <a href="/help-center/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=374c28bb441d4d15ef10e853e726dd70" width="1428" height="598" data-path="help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>추가 보안을 위해 웹훅 URL로 들어오는 모든 요청을 인증하는 데 사용할 <b>Authorization Header</b>를 설정할 수 있습니다. 인증 체계를 지정하지 않으면 입력한 값이 Bearer 토큰으로 전송됩니다</p>
  </li>
</ol>

<h2 id="h_80204fdd3b">웹훅 인증</h2>

<p>다음 중 하나를 사용하여 웹훅 엔드포인트를 보호할 수 있습니다.</p>

<h3 id="h_147539bd9f">Bearer 토큰</h3>

<p>공백 없이 토큰을 입력하세요. 시스템이 헤더 앞에 자동으로 <code>Bearer</code>를 붙입니다.</p>

<ul>
  <li>
    <p>예: <code>your-secret-token-123</code></p>
  </li>

  <li>
    <p>전송 형식: <code>Authorization: Bearer your-secret-token-123</code></p>
  </li>
</ul>

<h3 id="h_c0aa75290f">사용자 지정 인증 헤더</h3>

<p>완전한 인증 헤더 값을 입력하세요(반드시 공백을 포함해야 합니다).</p>

<ul>
  <li>
    <p>예: <code>Splunk xyz-token-456</code></p>
  </li>

  <li>
    <p>전송 형식: <code>Authorization: Splunk xyz-token-456</code></p>
  </li>
</ul>

<h2 id="h_cbc8e3944a">웹훅 전송</h2>

<h2 id="h_cc7b199d9b">요청 형식</h2>

<p>감사 로그는 다음과 같은 HTTP POST 요청으로 웹훅 URL에 전달됩니다.</p>

<ul>
  <li>
    <p><b>방법</b>: <code>POST</code></p>
  </li>

  <li>
    <p><b>콘텐츠 유형</b>: <code>application/json</code></p>
  </li>
</ul>

<h2 id="h_2a952e7372">인증 헤더</h2>

<p>인증 헤더 토큰을 구성했다면 요청에 포함됩니다.</p>

<pre>Authorization: Bearer your-token-123</pre>

<p>또는 사용자 지정 헤더의 경우:</p>

<pre>Authorization: Splunk your-token-456</pre>

<h2 id="h_72956cb09d">응답 처리</h2>

<ul>
  <li>
    <p>웹훅 엔드포인트는 수신 성공을 나타내는 HTTP 2xx 상태 코드로 응답해야 합니다.</p>
  </li>

  <li>
    <p>HTTP 4xx 또는 5xx 상태 코드는 Perplexity 시스템에 오류로 기록됩니다.</p>
  </li>
</ul>

<h2 id="h_f700982583">감사 로그 스키마</h2>

<p>모든 감사 로그 이벤트는 다음 표준 스키마를 따릅니다.</p>

<table>
  <tbody>
    <tr>
      <td>
        <p>필드</p>
      </td>

      <td>
        <p>유형</p>
      </td>

      <td>
        <p>필수</p>
      </td>

      <td>
        <p>설명</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>UUID</code></p>
      </td>

      <td>
        <p>문자열</p>
      </td>

      <td>
        <p>예</p>
      </td>

      <td>
        <p>이 감사 로그 이벤트의 고유 식별자(자동 생성 UUID v4)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>타임스탬프</code></p>
      </td>

      <td>
        <p>문자열</p>
      </td>

      <td>
        <p>네</p>
      </td>

      <td>
        <p>RFC3339 형식의 ISO 8601 타임스탬프(예: <code>2024-01-15T10:30:45+00:00</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>이벤트 유형</code></p>
      </td>

      <td>
        <p>문자열</p>
      </td>

      <td>
        <p>예</p>
      </td>

      <td>
        <p>발생한 이벤트 유형(자세한 내용은 <a href="#h_9450c30c5d">Event Types</a> 참고)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>사용자 이메일</code></p>
      </td>

      <td>
        <p>문자열</p>
      </td>

      <td>
        <p>네</p>
      </td>

      <td>
        <p>채팅을 수행한 사용자의 이메일 주소</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>IP 주소</code></p>
      </td>

      <td>
        <p>문자열</p>
      </td>

      <td>
        <p>네</p>
      </td>

      <td>
        <p>채팅을 시작한 클라이언트의 IP 주소</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>사용자 에이전트</code></p>
      </td>

      <td>
        <p>문자열</p>
      </td>

      <td>
        <p>네</p>
      </td>

      <td>
        <p>클라이언트 브라우저 또는 애플리케이션의 사용자 에이전트 문자열</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>세션 ID</code></p>
      </td>

      <td>
        <p>문자열</p>
      </td>

      <td>
        <p>아니요</p>
      </td>

      <td>
        <p>관련 채팅을 추적하기 위한 세션 식별자(null일 수 있음)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>메타데이터</code></p>
      </td>

      <td>
        <p>객체</p>
      </td>

      <td>
        <p>아니요</p>
      </td>

      <td>
        <p>이벤트별 추가 데이터(구조는 이벤트 유형별로 다름)</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_9450c30c5d">이벤트 유형</h2>

<p>다음은 <b>감사 로그</b>에서 볼 수 있는 각 이벤트 유형의 정의입니다.</p>

<h3 id="h_97ae88df79">사용자 활동 이벤트</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>이벤트 유형</p>
      </td>

      <td>
        <p>설명</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>login</code></p>
      </td>

      <td>
        <p>사용자가 성공적으로 인증되어 로그인되었습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>query</code></p>
      </td>

      <td>
        <p>사용자가 검색어를 제출했습니다.<br />​<br />사용자가 쿼리에 파일을 첨부하면 이 이벤트의 메타데이터에 <code>attachments</code> 필드가 포함되며, 여기에는 첨부된 각 파일의 <code>file\_uuid</code>와 <code>file\_name</code>이 담겨 있습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>answer\_generated</code></p>
      </td>

      <td>
        <p>AI가 생성한 답변이 사용자에게 반환되었습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_upload</code></p>
      </td>

      <td>
        <p>사용자가 쿼리 또는 프로젝트에 파일을 업로드했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_download</code></p>
      </td>

      <td>
        <p>사용자가 프로젝트에서 파일을 다운로드했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_delete</code></p>
      </td>

      <td>
        <p>사용자가 쿼리 또는 프로젝트에서 파일을 삭제했습니다.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_2a1f9d7c31">스레드 이벤트</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>이벤트 유형</p>
      </td>

      <td>
        <p>설명</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_forked</code></p>
      </td>

      <td>
        <p>사용자가 기존 스레드의 사본을 만들었습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_exported</code></p>
      </td>

      <td>
        <p>사용자가 스레드를 내보냈습니다(예: PDF 또는 Markdown).</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_shared</code></p>
      </td>

      <td>
        <p>사용자가 스레드를 다른 사용자와 공유하거나 공개적으로 액세스할 수 있게 만들었습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_deleted</code></p>
      </td>

      <td>
        <p>사용자가 스레드를 삭제했습니다.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_3c8e51fa2d">멤버십 이벤트</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>이벤트 유형</p>
      </td>

      <td>
        <p>설명</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invited</code></p>
      </td>

      <td>
        <p>관리자가 조직에 새 구성원을 초대했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invite\_rescinded</code></p>
      </td>

      <td>
        <p>관리자가 대기 중인 구성원 초대를 철회했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_removed</code></p>
      </td>

      <td>
        <p>관리자가 조직에서 구성원을 제거했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_role\_changed</code></p>
      </td>

      <td>
        <p>관리자가 조직 내 구성원의 역할을 변경했습니다.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_a97d61ce54">역할 및 그룹 이벤트(RBAC)</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>이벤트 유형</p>
      </td>

      <td>
        <p>설명</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_created</code></p>
      </td>

      <td>
        <p>관리자가 새 사용자 지정 역할을 만들었습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_updated</code></p>
      </td>

      <td>
        <p>관리자가 역할의 이름, 설명 또는 권한을 업데이트했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_deleted</code></p>
      </td>

      <td>
        <p>관리자가 사용자 지정 역할을 삭제했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_users\_changed</code></p>
      </td>

      <td>
        <p>관리자가 역할에서 직접 사용자를 추가하거나 제거했습니다(메타데이터에 <code>added</code> 또는 <code>removed</code> 값을 갖는 <code>action</code> 필드가 포함됩니다).</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_groups\_changed</code></p>
      </td>

      <td>
        <p>관리자가 역할에서 그룹을 추가하거나 제거했습니다(메타데이터에 <code>added</code> 또는 <code>removed</code> 값을 갖는 <code>action</code> 필드가 포함됩니다).</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_created</code></p>
      </td>

      <td>
        <p>관리자가 새 사용자 그룹을 만들었습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_deleted</code></p>
      </td>

      <td>
        <p>관리자가 사용자 그룹을 삭제했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_members\_changed</code></p>
      </td>

      <td>
        <p>관리자가 사용자 그룹에서 구성원을 추가하거나 제거했습니다.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_0387ebb571">에이전트 이벤트</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>이벤트 유형</p>
      </td>

      <td>
        <p>설명</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>comet\_agent\_action</code></p>
      </td>

      <td>
        <p>Comet 에이전트가 자동 채팅을 수행했습니다.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_6f2d84ab19">커넥터 이벤트</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>이벤트 유형</p>
      </td>

      <td>
        <p>설명</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_connected</code></p>
      </td>

      <td>
        <p>사용자가 타사 커넥터(예: Google Drive 또는 Slack)를 연결했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_disconnected</code></p>
      </td>

      <td>
        <p>사용자가 이전에 연결한 타사 커넥터의 연결을 해제했습니다.</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9d4c72e0b3">Perplexity Computer 이벤트</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>이벤트 유형</p>
      </td>

      <td>
        <p>설명</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_started</code></p>
      </td>

      <td>
        <p>사용자가 Perplexity Computer 작업을 시작했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_agent\_action</code></p>
      </td>

      <td>
        <p>Perplexity Computer 에이전트가 작업을 실행하는 동안 자동화된 동작을 수행했습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_completed</code></p>
      </td>

      <td>
        <p>Perplexity Computer 작업이 성공적으로 완료되었습니다.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_error</code></p>
      </td>

      <td>
        <p>Perplexity Computer 작업이 오류로 실패했습니다.</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_865b9ef7a5">페이로드 예시</h2>

<p>사용자가 검색어를 제출하면 다음 항목이 기록됩니다.</p>

<pre>\{<br />  "uuid": "6ba7b810-9dad-11d1-80b4-00c04fd430c8",<br />  "timestamp": "2024-01-15T14:25:12.345678+00:00",<br />  "event\_type": "query",<br />  "user\_email": "{"alice@company.com"}",<br />  "ip\_address": "203.0.113.45",<br />  "user\_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36",<br />  "session\_id": "query\_xyz789",<br />  "metadata": \{<br />    "query\_str": "API 보안을 위한 모범 사례는 무엇인가요?"<br />  }<br />}<br /></pre>

<h2 id="h_2ff3f3dc0a">플랫폼별 서식</h2>

<h3 id="h_1c905d9203">Slack 웹훅</h3>

<p>웹훅 URL이 Slack 웹훅인 경우(<code>{"https://hooks.slack.com/services/..."}</code>), 감사 로그는 Slack의 Block Kit 형식을 사용하여 자동으로 서식 지정되어 풍부한 표시를 제공합니다.</p>

<pre>\{<br />  "blocks": \[<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*이벤트 유형:\* 답변 생성됨"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*사용자:\* {"alice@company.com"}\n\*IP 주소:\* 203.0.113.45\n\*사용자 에이전트:\* Mozilla/5.0...\n\*세션 ID:\* query\_xyz789\n\*타임스탬프:\* 2024-01-15T14:25:18.987654+00:00"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\n\*메타데이터:\*\n• \*답변:\* API 보안 모범 사례에는 다음이 포함됩니다...\n• \*모델:\* claude-3-opus"<br />      }<br />    }<br />  ]<br />}<br /></pre>

<p><b>참고</b>: Slack 서식에는 다음이 포함됩니다:</p>

<ul>
  <li>
    <p>이벤트 유형은 제목 형식으로 변환되고 밑줄이 제거됩니다.</p>
  </li>

  <li>
    <p>메타데이터 값이 한도를 초과하면 500자로 잘립니다.</p>
  </li>

  <li>
    <p>Slack의 3,000자 제한을 준수하기 위해 전체 메타데이터 섹션은 2,500자로 잘립니다.</p>
  </li>

  <li>
    <p>값이 길면 원본 길이와 함께 잘림 안내가 표시됩니다.</p>
  </li>
</ul>

<h3 id="h_2fcbf20143">Splunk HTTP 이벤트 수집기(HEC)</h3>

<p>인증 헤더가 "Splunk"로 시작하면 감사 로그가 Splunk의 필수 형식으로 자동 래핑됩니다.</p>

<pre>\{<br />  "event": \{<br />    "uuid": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",<br />    "timestamp": "2024-01-15T10:30:45.123456+00:00",<br />    "event\_type": "login",<br />    "user\_email": "[user@company.com](mailto:user@company.com)",<br />    "ip\_address": "192.168.1.100",<br />    "user\_agent": "Mozilla/5.0...",<br />    "session\_id": "session-abc-123",<br />    "metadata": \{}<br />  }<br />}<br /></pre>

<h3 id="h_268861e28e">일반 웹훅</h3>

<p>다른 모든 웹훅 URL의 경우, 표준 JSON 페이로드(예제 페이로드 섹션 참조)가 추가 형식 지정 없이 전송됩니다.</p>

<h2 id="h_d278ba089a">일반적인 상황</h2>

<h2 id="h_3ca8fab364">사용자 리서치 세션 추적</h2>

<p>사용자의 리서치 세션을 쿼리부터 답변까지 추적하려면:</p>

<Steps>
  <Step>
    <p><b>쿼리 이벤트</b>: 사용자가 질문을 제출합니다.</p>

    <ul>
      <li>
        <p>메타데이터에 <code>query\_str</code>가 포함됩니다.</p>
      </li>

      <li>
        <p>쿼리와 연결되는 <code>session\_id</code>가 있습니다.</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>답변 생성 이벤트</b>: AI가 답변을 반환합니다.</p>

    <ul>
      <li>
        <p>쿼리 이벤트와 동일한 <code>session\_id</code> 입니다.</p>
      </li>

      <li>
        <p>전체 <code>answer</code> 텍스트와 사용된 AI <code>model</code>을 포함합니다.</p>
      </li>

      <li>
        <p><code>session\_id</code>를 통해 쿼리 이벤트와 연관시킬 수 있습니다.</p>
      </li>
    </ul>
  </Step>
</Steps>

<h2 id="h_dfe4b51975">파일 액세스 모니터링</h2>

<p>액세스 중인 파일을 추적하려면:</p>

<Steps>
  <Step>
    <p><b>파일 업로드 이벤트</b>: 사용자가 공간에 파일을 추가합니다.</p>

    <ul>
      <li>
        <p><code>filename</code>, <code>file\_uuid</code>, <code>space\_name</code>, <code>space\_uuid</code>를 포함합니다.</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>파일 다운로드 이벤트</b>: 사용자가 파일을 다운로드합니다.</p>

    <ul>
      <li>
        <p>동일한 <code>file\_uuid</code>를 사용해 업로드 이벤트와 연관지을 수 있습니다.</p>
      </li>

      <li>
        <p>누가 언제 파일에 액세스했는지 표시합니다.</p>
      </li>
    </ul>
  </Step>
</Steps>

<h2 id="h_4436422acc">구성 변경 감사</h2>

<p>관리자 변경 사항을 추적하려면:</p>

<h3 id="h_59c371c262">조직 설정 업데이트 이벤트:</h3>

<p>관리자가 설정을 수정합니다.</p>

<ul>
  <li>
    <p>변경된 설정의 <code>key</code>를 포함합니다.</p>
  </li>

  <li>
    <p>비교를 위해 <code>old\_value</code>와 <code>new\_value</code>를 표시합니다.</p>
  </li>

  <li>
    <p><code>user\_email</code>로 필터링해 어떤 관리자가 변경했는지 추적할 수 있습니다.</p>
  </li>
</ul>

<h2 id="h_5f0209acf3">모범 사례</h2>

<h2 id="h_5213a3fde5">웹훅 엔드포인트 구현</h2>

<ul>
  <li>
    <p><b>신속하게 응답하세요</b>: 시간 초과를 방지하려면 엔드포인트가 1초 이내에 응답해야 합니다.</p>
  </li>

  <li>
    <p><b>비동기 처리</b>: 감사 로그를 처리 대기열에 추가하고 즉시 응답하세요.</p>
  </li>

  <li>
    <p><b>페이로드 유효성 검사</b>: 들어오는 페이로드의 구조와 내용을 확인하세요.</p>
  </li>

  <li>
    <p><b>엔드포인트 보안</b>: HTTPS를 사용하고 인증 헤더를 검증하세요.</p>
  </li>

  <li>
    <p><b>실패를 우아하게 처리하세요</b>: 오류는 기록하되, 재시도를 유발할 수 있는 오류 응답은 반환하지 마세요.</p>
  </li>
</ul>

<h2 id="h_ad05565819">데이터 보존 및 분석</h2>

<ul>
  <li>
    <p><b>장기 보관</b>: 규정 준수 및 보안 분석을 위해 감사 로그를 보관하세요.</p>
  </li>

  <li>
    <p><b>인덱스 키 필드</b>: 효율적인 쿼리를 위해 <code>event\_type</code>, <code>user\_email</code>, <code>timestamp</code>, <code>session\_id</code> 를 인덱싱하세요.</p>
  </li>

  <li>
    <p><b>이벤트 연관</b>: <code>session\_id</code>를 사용해 관련 이벤트(쿼리 및 답변)를 연결하세요.</p>
  </li>

  <li>
    <p><b>패턴 모니터링</b>: 비정상적인 액세스 패턴이나 의심스러운 활동을 감시하세요.</p>
  </li>

  <li>
    <p><b>정기적으로 내보내기</b>: 웹훅 시스템 외부에서 감사 로그 백업을 유지하세요.</p>
  </li>
</ul>

<h2 id="h_a117a15a52">보안 고려 사항</h2>

<ul>
  <li>
    <p><b>웹훅 URL 보호</b>: 웹훅 URL과 인증 토큰을 기밀로 유지하세요.</p>
  </li>

  <li>
    <p><b>토큰 교체</b>: 인증 토큰을 주기적으로 교체하세요</p>
  </li>

  <li>
    <p><b>웹훅 실패 모니터링</b>: 실패한 전달을 추적하여 엔드포인트 문제를 감지하세요.</p>
  </li>

  <li>
    <p><b>IP 소스 확인</b>: 웹훅 요청이 Perplexity의 IP 범위에서 오는지 확인하는 것을 고려하세요.</p>
  </li>

  <li>
    <p><b>PII 처리</b>: 감사 로그에는 사용자 이메일과 IP 주소가 포함되므로, 개인정보 보호정책에 따라 처리하세요.</p>
  </li>
</ul>

<h2 id="h_162612ec10">감사 로그 이벤트에 대한 JSON 페이로드 예제</h2>

<pre>/\* Query \*/<br />\{<br />  event\_type: "query"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    query: "What were the results of our most recent pentest report?"<br />  }<br />}<br /><br />/\* File Upload \*/<br />\{<br />  event\_type: "file\_upload"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    file\_name: "soc2\_report.pdf"<br />    file\_uuid: "XXXXX"<br />    space\_name: "Security Reports"<br />    space\_uuid: "YYYYY"<br />  }<br />}</pre>

<h2 id="h_6b517d03b4">자주 묻는 질문</h2>

<h2 id="h_edc1894a2b">조직의 시트 수가 50개 미만인 경우에도 이 기능을 사용할 수 있나요?</h2>

<p>조직에 50개 미만의 라이선스가 있는 경우, 조직의 감사 로그에 액세스하려면 하나 이상의 라이선스를 <a href="/help-center/help-center/ko/articles/12310544-enterprise-max는-무엇인가요">Enterprise Max</a> 으로 업그레이드해야 합니다.</p>

<h2 id="h_03e3c26751">실수로 이 기능을 활성화해 추가 좌석에 대한 요금이 청구되었습니다.</h2>

<p>실수로 감사 로그를 활성화했으며 50개 이상의 좌석으로 업그레이드할 준비가 되지 않은 경우 계정의 청구를 조정하고 추가 청구나 결제를 취소할 수 있습니다. 이 기능을 비활성화했는지 확인하고 문의해 주세요.</p>
