Перейти к основному содержимому

Журнал аудита dbt EnterpriseEnterprise +

Чтобы просматривать действия, выполняемые пользователями в вашей организации, dbt предоставляет журналы аудита пользовательских и системных событий в режиме реального времени. Журнал аудита обновляется по мере возникновения событий и включает такие сведения, как кто выполнил действие, какое именно действие было выполнено и когда это произошло. Эти данные можно использовать для устранения проблем с доступом, проведения аудитов безопасности или анализа отдельных событий.

Для доступа к журналу аудита необходимо иметь роль Account Admin или Account Viewer, и эта функция доступна только в тарифных планах Enterprise.

Журнал аудита dbt хранит все события, произошедшие в вашей организации, в реальном времени, включая:

  • Для событий за последние 90 дней журнал аудита dbt предоставляет выбираемый диапазон дат со списком сработавших событий.
  • Для событий старше 90 дней Account Admin и Account Viewer могут экспортировать все события, используя Export All.

Обратите внимание, что срок хранения событий в журнале аудита составляет не менее 12 месяцев.

Доступ к журналу аудита

Чтобы открыть журнал аудита, нажмите на имя вашей учетной записи в левом меню и выберите Account settings. Затем нажмите Audit log в левой боковой панели.

Понимание журнала аудита

На странице журнала аудита отображается список различных событий и связанных с ними данных. Для каждого события в dbt показывается следующая информация:

  • Event name: действие, которое было инициировано
  • Agent: пользователь, который инициировал это действие/событие
  • Timestamp: локальное время, когда произошло событие

Детали события

Нажмите на карточку события, чтобы просмотреть подробную информацию о действии, которое привело к его возникновению. В этом представлении отображаются важные детали, включая время и тип события. Например, если кто-то изменил настройки задания, вы можете использовать детали события, чтобы увидеть, какое именно задание было изменено (тип события: job_definition.Changed), кем (инициатор события: actor) и когда (время срабатывания: created_at_utc). Список типов событий и их описания см. в разделе События в журнале аудита.

Детали события включают ключевые параметры события:

NameDescription
account_idID учетной записи, в которой произошло событие
actorИсполнитель события — пользователь или сервис
actor_idУникальный ID исполнителя
actor_ipIP-адрес исполнителя
actor_nameИдентифицирующее имя исполнителя
actor_typeБыло ли действие выполнено пользователем или API-запросом
created_atВременная метка UTC, когда произошло событие
event_typeУникальный ключ, идентифицирующий событие
event_contextЗначение этого ключа отличается для каждого события и соответствует event_type. Эти данные содержат все детали об объекте (или объектах), которые были изменены
idУникальный ID события
serviceСервис, который выполнил действие
sourceИсточник события — UI dbt или API
Loading table...

События журнала аудита

Журнал аудита поддерживает различные события для разных объектов в dbt. Здесь вы найдете события, связанные с аутентификацией, окружениями, заданиями, сервисными токенами, группами, пользователями, проектами, правами доступа, лицензиями, подключениями, репозиториями и учетными данными.

Authentication

Event NameEvent TypeDescription
Auth Provider Changedauth_provider.changedИзменены настройки провайдера аутентификации
Credential Login Succeededlogin.password.succeededПользователь успешно вошел с логином и паролем
SSO Login Failedlogin.sso.failedНеудачная попытка входа пользователя через SSO
SSO Login Succeededlogin.sso.succeededПользователь успешно вошел через SSO
Loading table...

Environment

Event NameEvent TypeDescription
Environment Addedenvironment.addedНовое окружение успешно создано
Environment Changedenvironment.changedИзменены настройки окружения
Environment Removedenvironment.removedОкружение успешно удалено
Loading table...

Jobs

Event NameEvent TypeDescription
Job Addedjob_definition.addedНовое задание успешно создано
Job Changedjob_definition.changedИзменены настройки задания
Job Removedjob_definition.removedОпределение задания удалено
Loading table...

Service Token

Event NameEvent TypeDescription
Service Token Createdservice_token.createdНовый Service Token успешно создан
Service Token Revokedservice_token.revokedService Token был отозван
Loading table...

Group

Event NameEvent TypeDescription
Group Addedgroup.addedНовая группа успешно создана
Group Changedgroup.changedИзменены настройки группы
Group Removedgroup.removedГруппа успешно удалена
Loading table...

User

Event NameEvent TypeDescription
Invite Addeduser.invite.addedПриглашение пользователя добавлено и отправлено
Invite Redeemeduser.invite.redeemedПользователь принял приглашение
User Added to Accountuser.addedНовый пользователь добавлен в учетную запись
User Added to Groupgroup.user.addedСуществующий пользователь добавлен в группу
User Removed from Accountuser.removedПользователь удален из учетной записи
User Removed from Groupgroup.user.removedСуществующий пользователь удален из группы
User License Createduser_license.addedИспользована новая пользовательская лицензия
User License Removeduser_license.removedПользовательская лицензия удалена из количества мест
Verification Email Confirmeduser.jit.email.confirmedПользователь подтвердил адрес электронной почты
Verification Email Sentuser.jit.email.sentПисьмо для подтверждения email отправлено пользователю, созданному через JIT
Loading table...

Project

Event NameEvent TypeDescription
Project Addedproject.addedДобавлен новый проект
Project Changedproject.changedИзменены настройки проекта
Project Removedproject.removedПроект удален
Loading table...

Permissions

Event NameEvent TypeDescription
User Permission Addedpermission.addedДобавлены новые права пользователя
User Permission Removedpermission.removedПрава пользователя удалены
Loading table...

License

Event NameEvent TypeDescription
License Mapping Addedlicense_map.addedДобавлено новое сопоставление пользовательской лицензии
License Mapping Changedlicense_map.changedИзменены настройки сопоставления лицензии
License Mapping Removedlicense_map.removedСопоставление лицензии удалено
Loading table...

Connection

Event NameEvent TypeDescription
Connection Addedconnection.addedДобавлено новое подключение к хранилищу данных
Connection Changedconnection.changedИзменены настройки подключения к хранилищу данных
Connection Removedconnection.removedПодключение к хранилищу данных удалено
Loading table...

Repository

Event NameEvent TypeDescription
Repository Addedrepository.addedДобавлен новый репозиторий
Repository Changedrepository.changedИзменены настройки репозитория
Repository Removedrepository.removedРепозиторий удален
Loading table...

Credentials

Event NameEvent TypeDescription
Credentials Added to Projectcredentials.addedУчетные данные добавлены в проект
Credentials Changed in Projectcredentials.changedУчетные данные изменены в проекте
Credentials Removed from Projectcredentials.removedУчетные данные удалены из проекта
Loading table...

Git integration

Event NameEvent TypeDescription
GitLab Application Changedgitlab_application.changedИзменена конфигурация GitLab в dbt
Loading table...

Webhooks

Event NameEvent TypeDescription
Webhook Subscriptions Addedwebhook_subscription.addedНовый webhook настроен в параметрах
Webhook Subscriptions Changedwebhook_subscription.changedИзменена существующая конфигурация webhook
Webhook Subscriptions Removedwebhook_subscription.removedСуществующий webhook удален
Loading table...

Semantic Layer

Event NameEvent TypeDescription
Semantic Layer Config Addedsemantic_layer_config.addedДобавлена конфигурация Semantic Layer
Semantic Layer Config Changedsemantic_layer_config.changedИзменена конфигурация Semantic Layer (не связанная с учетными данными)
Semantic Layer Config Removedsemantic_layer_config.removedКонфигурация Semantic Layer удалена
Semantic Layer Credentials Addedsemantic_layer_credentials.addedДобавлены учетные данные Semantic Layer
Semantic Layer Credentials Changedsemantic_layer_credentials.changedИзменены учетные данные Semantic Layer. Не вызывает semantic_layer_config.changed
Semantic Layer Credentials Removedsemantic_layer_credentials.removedУчетные данные Semantic Layer удалены
Loading table...

Extended attributes

Event NameEvent TypeDescription
Extended Attribute Addedextended_attributes.addedРасширенный атрибут добавлен в проект
Extended Attribute Changedextended_attributes.changedРасширенный атрибут изменен или удален
Loading table...

Account-scoped personal access token

Event NameEvent TypeDescription
Account Scoped Personal Access Token Createdaccount_scoped_pat.createdСоздан PAT с областью действия на уровне аккаунта
Account Scoped Personal Access Token Deletedaccount_scoped_pat.deletedPAT с областью действия на уровне аккаунта удален
Loading table...

IP restrictions

Event NameEvent TypeDescription
IP Restrictions Toggledip_restrictions.toggledФункция IP-ограничений включена или отключена
IP Restrictions Rule Addedip_restrictions.rule.addedСоздано правило IP-ограничений
IP Restrictions Rule Changedip_restrictions.rule.changedОтредактировано правило IP-ограничений
IP Restrictions Rule Removedip_restrictions.rule.removedПравило IP-ограничений удалено
Loading table...

SCIM

Event NameEvent TypeDescription
User Creationv1.events.account.UserAddedНовый пользователь создан сервисом SCIM
User Updatev1.events.account.UserUpdatedЗапись пользователя обновлена сервисом SCIM
User Removalv1.events.account.UserRemovedПользователь удален сервисом SCIM
Group Creationv1.events.user_group.AddedНовая группа создана сервисом SCIM
Group Updatev1.events.user_group_user.ChangedСостав группы обновлен сервисом SCIM
Group Removalv1.events.user_group.RemovedГруппа удалена сервисом SCIM
Loading table...

Поиск в журнале аудита

Вы можете выполнять поиск в журнале аудита, чтобы найти конкретное событие или исполнителя. Поиск ограничен событиями, перечисленными в разделе Events in audit log. Журнал аудита успешно отображает исторические события за последние 90 дней. Вы можете искать по исполнителю или событию с помощью строки поиска, а затем сузить результаты, используя временной диапазон.

Использование строки поиска для поиска данных в журнале аудитаИспользование строки поиска для поиска данных в журнале аудита

Экспорт журналов

Вы можете использовать журнал аудита для экспорта всех исторических результатов аудита в целях безопасности, соответствия требованиям и анализа. События в журнале аудита хранятся не менее 12 месяцев.

  • Для событий за последние 90 днейdbt автоматически отображает выбираемый 90-дневный диапазон дат. Выберите Export Selection, чтобы скачать CSV-файл со всеми событиями, произошедшими в вашей организации за этот период.

  • Для событий старше 90 дней — выберите Export All. Account Admin или Account Viewer получит ссылку по электронной почте для загрузки CSV-файла со всеми событиями, произошедшими в вашей организации.

Просмотр параметров экспорта журнала аудитаПросмотр параметров экспорта журнала аудита

Нашли ошибку?

0
Loading