コンテンツにスキップ

操作監査


ワークスペース内でユーザー操作により発生する操作監査イベントです。ワークスペース内のプロジェクト使用状況、ユーザーの操作、リソース変更をリアルタイムで記録します。以下を含みますが、これらに限定されません。

  • ワークスペース管理に関するイベント:基本設定の変更、メンバー権限の変更、通知先の削除、ライセンスの期限切れなど。
  • 機能およびサービスの使用に関するイベント:ビューの作成・変更・削除、アプリケーション検出の作成、特定の検出ライブラリの無効化、ホストのミュート設定、チケットの追加・削除、メトリクスの生成など。
  • 課金項目に関するイベント:プロジェクトの使用量が無料枠に近づいているなど。
  • ...

監査イベントの範囲

  • ユーザーログイン・アクセス行動の記録
  • ユーザー操作行動の記録
  • OpenAPI 操作行動の記録

なお、チケットの追加または削除が成功すると、対応する監査イベントが生成され、所属ワークスペース、チケット識別子、操作者、操作時間などの追跡情報が記録されます。

監査イベントのクエリ

ワークスペース内で、DQL クエリ文を使用して監査イベントを取得できます。

TAE::re(`.*`):(`*`){ `df_source` IN ['audit'] }

監査の管理

管理 > 監査イベントに移動すると、すべてのワークスペースで発生したユーザー操作行動イベントを確認できます。

  • リストでは、イベントの検索やグループ化・集計などの操作が可能です。
  • 画面上部の時間ウィジェットを使用して、異なる時間範囲の操作イベントを表示できます。
  • 設定をクリックすると、監査イベントから直接モニターを作成したり、現在の監査イベントリストを CSV としてエクスポートしたりできます。

グループ化・集計

操作者でグループ化・集計し、一定の時間範囲内にワークスペース内でユーザーがトリガーしたすべての集計イベント数を確認できます。

グループ化・集計モードでは、集計イベントを表示でき、詳細ページで特定のユーザー(操作者)がトリガーしたすべての監査イベントを確認できます。

監査イベントの詳細

操作イベントリストで1つのイベントをクリックすると、イベントの詳細ページがスライド表示され、イベントのトリガー時間、タグ属性、操作者、イベント内容などを確認できます。

以下のフィールドを使用して、独自のクエリ分析を行うこともできます。

フィールド名
タイプ 必須 説明
date Integer 必須 発生時間、Unix タイムスタンプ、単位 ms
df_date_range Integer 必須 時間範囲、単位 s
df_source String 必須 データソース、操作イベントの値は audit
df_status String 必須 ステータス、操作イベントのデフォルトは info
df_origin String 必須 操作ソース、現在の操作のエントリを記録します。
参考値は以下のとおりです。
  • front: フロントエンドユーザー操作
  • openapi: OpenAPI 経由の操作
  • manage: 管理画面経由の操作
  • inner: 内部信頼システム経由の操作
  • df_menu String 必須 ユーザーがアクセスしたメニューパス(例:ログ-エクスプローラー)
    df_event_id String 必須 イベントの一意の ID
    df_title String 必須 タイトル
    df_message String 必須 説明
    df_user_id String 必須 ユーザー ID
    df_user_name String 必須 ユーザー名
    df_user_email String 必須 ユーザーのメールアドレス(【メンバー管理】の id、name、email に対応)
    df_user_team String 必須 ユーザーの現在の所属チーム
    df_role_scope String 必須 ユーザーが現在持つロールの範囲
    df_operation_id String 必須 現在の監査に対応する実際の操作項目の一意の ID
    df_operation_name String 必須 現在の監査を生成した操作項目に対応するメニュー名。例:ある通知ポリシー操作に対応する監査イベントの場合、このフィールドは現在の通知ポリシー名
    df_query_typeDQL String 必須 クエリタイプ
    df_query String 必須 DQL クエリ
    df_query_range String 必須 DQL クエリ時間、単位 ms
    df_cost String 必須 DQL クエリ所要時間
    df_hit_count String 必須 クエリヒット数
    df_workspace String 必須 監査イベントが属するワークスペース

    データストレージ

    監査イベントデータは独立したストレージであり、他のワークスペース内のイベントストレージポリシーとは無関係です。デフォルトの保存期間は 2 年です。管理 > 設定 > データストレージポリシーの変更からストレージポリシーを表示・調整できます。

    フィードバック

    このページは役に立ちましたか?