Чтобы просматривать действия, выполняемые пользователями в вашей организации, dbt предоставляет журналы аудита пользовательских и системных событий в режиме реального времени. Журнал аудита обновляется по мере возникновения событий и включает такие сведения, как кто выполнил действие, какое именно действие было выполнено и когда это произошло. Эти данные можно использовать для устранения проблем с доступом, проведения аудитов безопасности или анализа отдельных событий.
Для доступа к журналу аудита необходимо иметь роль Account Admin или Account Viewer, и эта функция доступна только в тарифных планах Enterprise.
Журнал аудита dbt хранит все события, произошедшие в вашей организации, в реальном времени, включая:
Для событий за последние 90 дней журнал аудита dbt предоставляет выбираемый диапазон дат со списком сработавших событий.
Для событий старше 90 дней Account Admin и Account Viewer могут экспортировать все события, используя Export All.
Обратите внимание, что срок хранения событий в журнале аудита составляет не менее 12 месяцев.
Чтобы открыть журнал аудита, нажмите на имя вашей учетной записи в левом меню и выберите Account settings. Затем нажмите Audit log в левой боковой панели.
На странице журнала аудита отображается список различных событий и связанных с ними данных. Для каждого события в dbt показывается следующая информация:
Event name: действие, которое было инициировано
Agent: пользователь, который инициировал это действие/событие
Timestamp: локальное время, когда произошло событие
Нажмите на карточку события, чтобы просмотреть подробную информацию о действии, которое привело к его возникновению. В этом представлении отображаются важные детали, включая время и тип события. Например, если кто-то изменил настройки задания, вы можете использовать детали события, чтобы увидеть, какое именно задание было изменено (тип события: job_definition.Changed), кем (инициатор события: actor) и когда (время срабатывания: created_at_utc). Список типов событий и их описания см. в разделе События в журнале аудита.
Детали события включают ключевые параметры события:
Name
Description
account_id
ID учетной записи, в которой произошло событие
actor
Исполнитель события — пользователь или сервис
actor_id
Уникальный ID исполнителя
actor_ip
IP-адрес исполнителя
actor_name
Идентифицирующее имя исполнителя
actor_type
Было ли действие выполнено пользователем или API-запросом
created_at
Временная метка UTC, когда произошло событие
event_type
Уникальный ключ, идентифицирующий событие
event_context
Значение этого ключа отличается для каждого события и соответствует event_type. Эти данные содержат все детали об объекте (или объектах), которые были изменены
Журнал аудита поддерживает различные события для разных объектов в dbt. Здесь вы найдете события, связанные с аутентификацией, окружениями, заданиями, сервисными токенами, группами, пользователями, проектами, правами доступа, лицензиями, подключениями, репозиториями и учетными данными.
Вы можете выполнять поиск в журнале аудита, чтобы найти конкретное событие или исполнителя. Поиск ограничен событиями, перечисленными в разделе Events in audit log. Журнал аудита успешно отображает исторические события за последние 90 дней. Вы можете искать по исполнителю или событию с помощью строки поиска, а затем сузить результаты, используя временной диапазон.
Использование строки поиска для поиска данных в журнале аудита
Вы можете использовать журнал аудита для экспорта всех исторических результатов аудита в целях безопасности, соответствия требованиям и анализа. События в журнале аудита хранятся не менее 12 месяцев.
Для событий за последние 90 дней — dbt автоматически отображает выбираемый 90-дневный диапазон дат. Выберите Export Selection, чтобы скачать CSV-файл со всеми событиями, произошедшими в вашей организации за этот период.
Для событий старше 90 дней — выберите Export All. Account Admin или Account Viewer получит ссылку по электронной почте для загрузки CSV-файла со всеми событиями, произошедшими в вашей организации.