操作監査¶
ワークスペース内でユーザー操作により発生する操作監査イベントです。ワークスペース内のプロジェクト使用状況、ユーザーの操作、リソース変更をリアルタイムで記録します。以下を含みますが、これらに限定されません。
- ワークスペース管理に関するイベント:基本設定の変更、メンバー権限の変更、通知先の削除、ライセンスの期限切れなど。
- 機能およびサービスの使用に関するイベント:ビューの作成・変更・削除、アプリケーション検出の作成、特定の検出ライブラリの無効化、ホストのミュート設定、チケットの追加・削除、メトリクスの生成など。
- 課金項目に関するイベント:プロジェクトの使用量が無料枠に近づいているなど。
- ...
監査イベントの範囲¶
- ユーザーログイン・アクセス行動の記録
- ユーザー操作行動の記録
- OpenAPI 操作行動の記録
なお、チケットの追加または削除が成功すると、対応する監査イベントが生成され、所属ワークスペース、チケット識別子、操作者、操作時間などの追跡情報が記録されます。
監査イベントのクエリ¶
ワークスペース内で、DQL クエリ文を使用して監査イベントを取得できます。
監査の管理¶
管理 > 監査イベントに移動すると、すべてのワークスペースで発生したユーザー操作行動イベントを確認できます。
- リストでは、イベントの検索やグループ化・集計などの操作が可能です。
- 画面上部の時間ウィジェットを使用して、異なる時間範囲の操作イベントを表示できます。
- 設定をクリックすると、監査イベントから直接モニターを作成したり、現在の監査イベントリストを CSV としてエクスポートしたりできます。
グループ化・集計¶
操作者でグループ化・集計し、一定の時間範囲内にワークスペース内でユーザーがトリガーしたすべての集計イベント数を確認できます。
グループ化・集計モードでは、集計イベントを表示でき、詳細ページで特定のユーザー(操作者)がトリガーしたすべての監査イベントを確認できます。
監査イベントの詳細¶
操作イベントリストで1つのイベントをクリックすると、イベントの詳細ページがスライド表示され、イベントのトリガー時間、タグ属性、操作者、イベント内容などを確認できます。
以下のフィールドを使用して、独自のクエリ分析を行うこともできます。
フィールド名 |
タイプ | 必須 | 説明 |
|---|---|---|---|
date |
Integer | 必須 | 発生時間、Unix タイムスタンプ、単位 ms |
df_date_range |
Integer | 必須 | 時間範囲、単位 s |
df_source |
String | 必須 | データソース、操作イベントの値は audit |
df_status |
String | 必須 | ステータス、操作イベントのデフォルトは info |
df_origin |
String | 必須 | 操作ソース、現在の操作のエントリを記録します。 参考値は以下のとおりです。 |
df_menu |
String | 必須 | ユーザーがアクセスしたメニューパス(例:ログ-エクスプローラー) |
df_event_id |
String | 必須 | イベントの一意の ID |
df_title |
String | 必須 | タイトル |
df_message |
String | 必須 | 説明 |
df_user_id |
String | 必須 | ユーザー ID |
df_user_name |
String | 必須 | ユーザー名 |
df_user_email |
String | 必須 | ユーザーのメールアドレス(【メンバー管理】の id、name、email に対応) |
df_user_team |
String | 必須 | ユーザーの現在の所属チーム |
df_role_scope |
String | 必須 | ユーザーが現在持つロールの範囲 |
df_operation_id |
String | 必須 | 現在の監査に対応する実際の操作項目の一意の ID |
df_operation_name |
String | 必須 | 現在の監査を生成した操作項目に対応するメニュー名。例:ある通知ポリシー操作に対応する監査イベントの場合、このフィールドは現在の通知ポリシー名 |
df_query_typeDQL |
String | 必須 | クエリタイプ |
df_query |
String | 必須 | DQL クエリ |
df_query_range |
String | 必須 | DQL クエリ時間、単位 ms |
df_cost |
String | 必須 | DQL クエリ所要時間 |
df_hit_count |
String | 必須 | クエリヒット数 |
df_workspace |
String | 必須 | 監査イベントが属するワークスペース |
データストレージ¶
監査イベントデータは独立したストレージであり、他のワークスペース内のイベントストレージポリシーとは無関係です。デフォルトの保存期間は 2 年です。管理 > 設定 > データストレージポリシーの変更からストレージポリシーを表示・調整できます。




