Перейти к основному содержимому

Журнал аудита для dbt Cloud Enterprise

Для просмотра действий, выполненных людьми в вашей организации, dbt предоставляет журналы аудированных пользовательских и системных событий в реальном времени. Журнал аудита отображается по мере возникновения событий и включает такие детали, как кто выполнил действие, что это было за действие и когда оно было выполнено. Вы можете использовать эти детали для устранения проблем с доступом, проведения аудитов безопасности или анализа конкретных событий.

Вы должны быть Администратором аккаунта или Просмотрщиком аккаунта, чтобы получить доступ к журналу аудита, и эта функция доступна только в планах Enterprise.

Журнал аудита dbt Cloud хранит все события, произошедшие в вашей организации в реальном времени, включая:

  • Для событий в пределах 90 дней, журнал аудита dbt Cloud имеет выбираемый диапазон дат, который перечисляет вызванные события.
  • Для событий старше 90 дней, Администраторы аккаунта и Просмотрщики аккаунта могут экспортировать все события с помощью Экспортировать все.

Доступ к журналу аудита

Чтобы получить доступ к журналу аудита, нажмите на имя вашего аккаунта в меню слева и выберите Настройки аккаунта.

Меню журнала аудитаМеню журнала аудита

Понимание журнала аудита

На странице журнала аудита вы увидите список различных событий и связанных с ними данных о событиях. Каждое из этих событий показывает следующую информацию в dbt:

  • Название события: Действие, которое было вызвано
  • Агент: Пользователь, который вызвал это действие/событие
  • Временная метка: Локальная временная метка, когда произошло событие

Детали события

Нажмите на карточку события, чтобы увидеть детали о деятельности, которая вызвала событие. Этот вид предоставляет важные детали, включая когда это произошло и какой тип события был вызван. Например, если кто-то изменяет настройки для задания, вы можете использовать детали события, чтобы увидеть, какое задание было изменено (тип события: job_definition.Changed), кем (человек, который вызвал событие: actor), и когда (время, когда оно было вызвано: created_at_utc). Для типов событий и их описаний смотрите События в журнале аудита.

Детали события предоставляют ключевые факторы события:

ИмяОписание
account_idID аккаунта, где произошло событие
actorАктор, который выполнил событие - Пользователь или Сервис
actor_idУникальный ID актора
actor_ipIP-адрес актора
actor_nameИдентифицирующее имя актора
actor_typeБыло ли действие выполнено пользователем или API-запросом
created_atВременная метка UTC, когда произошло событие
event_typeУникальный ключ, идентифицирующий событие
event_contextЭтот ключ будет различаться для каждого события и будет соответствовать event_type. Эти данные будут включать все детали об объекте(ах), которые были изменены.
idУникальный ID события
serviceСервис, который выполнил действие
sourceИсточник события - dbt Cloud UI или API

События в журнале аудита

Журнал аудита поддерживает различные события для разных объектов в dbt Cloud. Вы найдете события для аутентификации, окружения, заданий, сервисных токенов, групп, пользователей, проектов, разрешений, лицензий, соединений, репозиториев и учетных данных.

Аутентификация

Название событияТип событияОписание
Изменение провайдера аутентификацииauth_provider.ChangedИзменены настройки провайдера аутентификации
Успешный вход по учетным даннымauth.CredentialsLoginSucceededПользователь успешно вошел с именем пользователя и паролем
Неудачный вход через SSOauth.SsoLoginFailedНеудачная попытка входа пользователя через SSO
Успешный вход через SSOauth.SsoLoginSucceededПользователь успешно вошел через SSO

Окружение

Название событияТип событияОписание
Добавлено окружениеenvironment.AddedНовое окружение успешно создано
Изменено окружениеenvironment.ChangedИзменены настройки окружения
Удалено окружениеenvironment.RemovedОкружение успешно удалено

Задания

Название событияТип событияОписание
Добавлено заданиеjob_definition.AddedНовое задание успешно создано
Изменено заданиеjob_definition.ChangedИзменены настройки задания
Удалено заданиеjob_definition.RemovedОпределение задания удалено

Сервисный токен

Название событияТип событияОписание
Создан сервисный токенservice_token.CreatedНовый сервисный токен успешно создан
Отозван сервисный токенservice_token.RevokedСервисный токен отозван

Группа

Название событияТип событияОписание
Добавлена группаuser_group.AddedНовая группа успешно создана
Изменена группаuser_group.ChangedИзменены настройки группы
Удалена группаuser_group.RemovedГруппа успешно удалена

Пользователь

Название событияТип событияОписание
Добавлено приглашениеinvite.AddedПриглашение пользователя добавлено и отправлено
Приглашение использованоinvite.RedeemedПользователь использовал приглашение
Пользователь добавлен в аккаунтaccount.UserAddedНовый пользователь добавлен в аккаунт
Пользователь добавлен в группуuser_group_user.AddedСуществующий пользователь добавлен в группу
Пользователь удален из аккаунтаaccount.UserRemovedПользователь удален из аккаунта
Пользователь удален из группыuser_group_user.RemovedСуществующий пользователь удален из группы
Подтверждено письмо верификацииuser.jit.email.ConfirmedПодтверждение электронной почты пользователем
Отправлено письмо верификацииuser.jit.email.SentПисьмо верификации отправлено пользователю через JIT

Проект

Название событияТип событияОписание
Добавлен проектproject.AddedНовый проект добавлен
Изменен проектproject.ChangedИзменены настройки проекта
Удален проектproject.RemovedПроект удален

Разрешения

Название событияТип событияОписание
Добавлено разрешение пользователяpermission.AddedДобавлены новые разрешения пользователя
Удалено разрешение пользователяpermission.RemovedУдалены разрешения пользователя

Лицензия

Название событияТип событияОписание
Добавлено сопоставление лицензииlicense_map.AddedДобавлено новое сопоставление лицензии пользователя
Изменено сопоставление лицензииlicense_map.ChangedИзменены настройки сопоставления лицензии пользователя
Удалено сопоставление лицензииlicense_map.RemovedУдалено сопоставление лицензии пользователя

Соединение

Название событияТип событияОписание
Добавлено соединениеconnection.AddedДобавлено новое соединение с хранилищем данных
Изменено соединениеconnection.ChangedИзменены настройки соединения с хранилищем данных
Удалено соединениеconnection.RemovedСоединение с хранилищем данных удалено

Репозиторий

Название событияТип событияОписание
Добавлен репозиторийrepository.AddedНовый репозиторий добавлен
Изменен репозиторийrepository.ChangedИзменены настройки репозитория
Удален репозиторийrepository.RemovedРепозиторий удален

Учетные данные

Название событияТип событияОписание
Добавлены учетные данные в проектcredentials.AddedУчетные данные проекта добавлены
Изменены учетные данные в проектеcredentials.ChangedУчетные данные изменены в проекте
Удалены учетные данные из проектаcredentials.RemovedУчетные данные удалены из проекта

Интеграция с Git

Название событияТип событияОписание
Изменена конфигурация GitLabgitlab_application.changedИзменена конфигурация GitLab в dbt Cloud

Вебхуки

Название событияТип событияОписание
Добавлены подписки на вебхукиwebhook_subscription.addedНовый вебхук настроен в настройках
Изменены подписки на вебхукиwebhook_subscription.changedИзменена существующая конфигурация вебхука
Удалены подписки на вебхукиwebhook_subscription.removedСуществующий вебхук удален

Семантический слой

Название событияТип событияОписание
Добавлена конфигурация семантического слояsemantic_layer_config.addedДобавлена конфигурация семантического слоя
Изменена конфигурация семантического слояsemantic_layer_config.changedИзменена конфигурация семантического слоя (не связанная с учетными данными)
Удалена конфигурация семантического слояsemantic_layer_config.removedУдалена конфигурация семантического слоя
Добавлены учетные данные семантического слояsemantic_layer_credentials.addedДобавлены учетные данные семантического слоя
Изменены учетные данные семантического слояsemantic_layer_credentials.changedИзменены учетные данные семантического слоя. Не вызывает semantic_layer_config.changed
Удалены учетные данные семантического слояsemantic_layer_credentials.removedУдалены учетные данные семантического слоя

Расширенные атрибуты

Название событияТип событияОписание
Добавлен расширенный атрибутextended_attributes.addedРасширенный атрибут добавлен в проект
Изменен расширенный атрибутextended_attributes.changedИзменен или удален расширенный атрибут

Персональный токен доступа с областью аккаунта

Название событияТип событияОписание
Создан персональный токен доступа с областью аккаунтаaccount_scoped_pat.createdСоздан персональный токен доступа с областью аккаунта
Удален персональный токен доступа с областью аккаунтаaccount_scoped_pat.deletedУдален персональный токен доступа с областью аккаунта

Ограничения по IP

Название событияТип событияОписание
Переключены ограничения по IPip_restrictions.toggledФункция ограничений по IP включена или отключена
Добавлено правило ограничения по IPip_restrictions.rule.addedСоздано правило ограничения по IP
Изменено правило ограничения по IPip_restrictions.rule.changedОтредактировано правило ограничения по IP
Удалено правило ограничения по IPip_restrictions.rule.removedУдалено правило ограничения по IP

Поиск в журнале аудита

Вы можете искать в журнале аудита, чтобы найти конкретное событие или актера, что ограничено теми, которые перечислены в События в журнале аудита. Журнал аудита успешно перечисляет исторические события за последние 90 дней. Вы можете искать актера или событие, используя строку поиска, а затем сузить результаты, используя временное окно.

Используйте строку поиска, чтобы найти контент в журнале аудитаИспользуйте строку поиска, чтобы найти контент в журнале аудита

Экспорт журналов

Вы можете использовать журнал аудита для экспорта всех исторических результатов аудита в целях безопасности, соответствия и анализа:

  • Для событий в пределах 90 дней — dbt Cloud автоматически отобразит выбираемый диапазон дат в 90 дней. Выберите Экспортировать выбор, чтобы скачать CSV-файл всех событий, произошедших в вашей организации в течение 90 дней.

  • Для событий старше 90 дней — Выберите Экспортировать все. Администратор аккаунта или Просмотрщик аккаунта получит ссылку на электронную почту для скачивания CSV-файла всех событий, произошедших в вашей организации.

Просмотр опций экспорта журнала аудитаПросмотр опций экспорта журнала аудита
0