Перейти к основному содержимому

Журнал аудита dbt EnterpriseEnterprise +

Чтобы просматривать действия, выполняемые пользователями в вашей организации, dbt предоставляет журналы аудита пользовательских и системных событий в режиме реального времени. Журнал аудита обновляется по мере возникновения событий и включает такие сведения, как кто выполнил действие, какое именно действие было выполнено и когда это произошло. Эти данные можно использовать для устранения проблем с доступом, проведения аудитов безопасности или анализа отдельных событий.

Для доступа к журналу аудита необходимо иметь роль Account Admin или Account Viewer, и эта функция доступна только в тарифных планах Enterprise.

Журнал аудита dbt хранит все события, произошедшие в вашей организации, в реальном времени, включая:

  • Для событий за последние 90 дней журнал аудита dbt предоставляет выбираемый диапазон дат со списком сработавших событий.
  • Для событий старше 90 дней Account Admin и Account Viewer могут экспортировать все события, используя Export All.

Обратите внимание, что срок хранения событий в журнале аудита составляет не менее 12 месяцев.

Доступ к журналу аудита​

Чтобы открыть журнал аудита, нажмите на имя вашей учетной записи в левом меню и выберите Account settings. Затем нажмите Audit log в левой боковой панели.

Понимание журнала аудита​

На странице журнала аудита отображается список различных событий и связанных с ними данных. Для каждого события в dbt показывается следующая информация:

  • Event name: действие, которое было инициировано
  • Agent: пользователь, который инициировал это действие/событие
  • Timestamp: локальное время, когда произошло событие

Детали события​

Нажмите на карточку события, чтобы просмотреть подробную информацию о действии, которое привело к его возникновению. В этом представлении отображаются важные детали, включая время и тип события. Например, если кто-то изменил настройки задания, вы можете использовать детали события, чтобы увидеть, какое именно задание было изменено (тип события: job_definition.Changed), кем (инициатор события: actor) и когда (время срабатывания: created_at_utc). Список типов событий и их описания см. в разделе События в журнале аудита.

Детали события включают ключевые параметры события:

NameDescription
account_idID учетной записи, в которой произошло событие
actorИсполнитель события — пользователь или сервис
actor_idУникальный ID исполнителя
actor_ipIP-адрес исполнителя
actor_nameИдентифицирующее имя исполнителя
actor_typeБыло ли действие выполнено пользователем или API-запросом
created_atВременная метка UTC, когда произошло событие
event_typeУникальный ключ, идентифицирующий событие
event_contextЗначение этого ключа отличается для каждого события и соответствует event_type. Эти данные содержат все детали об объекте (или объектах), которые были изменены
idУникальный ID события
serviceСервис, который выполнил действие
sourceИсточник события — UI dbt или API
Loading table...

События журнала аудита​

Журнал аудита поддерживает различные события для разных объектов в dbt. Здесь вы найдете события, связанные с аутентификацией, окружениями, заданиями, сервисными токенами, группами, пользователями, проектами, правами доступа, лицензиями, подключениями, репозиториями и учетными данными.

Authentication​

Event NameEvent TypeDescription
Auth Provider Changedauth_provider.changedИзменены настройки провайдера аутентификации
Credential Login Succeededlogin.password.succeededПользователь успешно вошел с логином и паролем
SSO Login Failedlogin.sso.failedНеудачная попытка входа пользователя через SSO
SSO Login Succeededlogin.sso.succeededПользователь успешно вошел через SSO
Loading table...

Environment​

Event NameEvent TypeDescription
Environment Addedenvironment.addedНовое окружение успешно создано
Environment Changedenvironment.changedИзменены настройки окружения
Environment Removedenvironment.removedОкружение успешно удалено
Loading table...

Jobs​

Event NameEvent TypeDescription
Job Addedjob_definition.addedНовое задание успешно создано
Job Changedjob_definition.changedИзменены настройки задания
Job Removedjob_definition.removedОпределение задания удалено
Loading table...

Service Token​

Event NameEvent TypeDescription
Service Token Createdservice_token.createdНовый Service Token успешно создан
Service Token Revokedservice_token.revokedService Token был отозван
Loading table...

Group​

Event NameEvent TypeDescription
Group Addedgroup.addedНовая группа успешно создана
Group Changedgroup.changedИзменены настройки группы
Group Removedgroup.removedГруппа успешно удалена
Loading table...

User​

Event NameEvent TypeDescription
Invite Addeduser.invite.addedПриглашение пользователя добавлено и отправлено
Invite Redeemeduser.invite.redeemedПользователь принял приглашение
User Added to Accountuser.addedНовый пользователь добавлен в учетную запись
User Added to Groupgroup.user.addedСуществующий пользователь добавлен в группу
User Removed from Accountuser.removedПользователь удален из учетной записи
User Removed from Groupgroup.user.removedСуществующий пользователь удален из группы
User License Createduser_license.addedИспользована новая пользовательская лицензия
User License Removeduser_license.removedПользовательская лицензия удалена из количества мест
Verification Email Confirmeduser.jit.email.confirmedПользователь подтвердил адрес электронной почты
Verification Email Sentuser.jit.email.sentПисьмо для подтверждения email отправлено пользователю, созданному через JIT
Loading table...

Project​

Event NameEvent TypeDescription
Project Addedproject.addedДобавлен новый проект
Project Changedproject.changedИзменены настройки проекта
Project Removedproject.removedПроект удален
Loading table...

Permissions​

Event NameEvent TypeDescription
User Permission Addedpermission.addedДобавлены новые права пользователя
User Permission Removedpermission.removedПрава пользователя удалены
Loading table...

License​

Event NameEvent TypeDescription
License Mapping Addedlicense_map.addedДобавлено новое сопоставление пользовательской лицензии
License Mapping Changedlicense_map.changedИзменены настройки сопоставления лицензии
License Mapping Removedlicense_map.removedСопоставление лицензии удалено
Loading table...

Connection​

Event NameEvent TypeDescription
Connection Addedconnection.addedДобавлено новое подключение к хранилищу данных
Connection Changedconnection.changedИзменены настройки подключения к хранилищу данных
Connection Removedconnection.removedПодключение к хранилищу данных удалено
Loading table...

Repository​

Event NameEvent TypeDescription
Repository Addedrepository.addedДобавлен новый репозиторий
Repository Changedrepository.changedИзменены настройки репозитория
Repository Removedrepository.removedРепозиторий удален
Loading table...

Credentials​

Event NameEvent TypeDescription
Credentials Added to Projectcredentials.addedУчетные данные добавлены в проект
Credentials Changed in Projectcredentials.changedУчетные данные изменены в проекте
Credentials Removed from Projectcredentials.removedУчетные данные удалены из проекта
Loading table...

Git integration​

Event NameEvent TypeDescription
GitLab Application Changedgitlab_application.changedИзменена конфигурация GitLab в dbt
Loading table...

Webhooks​

Event NameEvent TypeDescription
Webhook Subscriptions Addedwebhook_subscription.addedНовый webhook настроен в параметрах
Webhook Subscriptions Changedwebhook_subscription.changedИзменена существующая конфигурация webhook
Webhook Subscriptions Removedwebhook_subscription.removedСуществующий webhook удален
Loading table...

Semantic Layer​

Event NameEvent TypeDescription
Semantic Layer Config Addedsemantic_layer_config.addedДобавлена конфигурация Semantic Layer
Semantic Layer Config Changedsemantic_layer_config.changedИзменена конфигурация Semantic Layer (не связанная с учетными данными)
Semantic Layer Config Removedsemantic_layer_config.removedКонфигурация Semantic Layer удалена
Semantic Layer Credentials Addedsemantic_layer_credentials.addedДобавлены учетные данные Semantic Layer
Semantic Layer Credentials Changedsemantic_layer_credentials.changedИзменены учетные данные Semantic Layer. Не вызывает semantic_layer_config.changed
Semantic Layer Credentials Removedsemantic_layer_credentials.removedУчетные данные Semantic Layer удалены
Loading table...

Extended attributes​

Event NameEvent TypeDescription
Extended Attribute Addedextended_attributes.addedРасширенный атрибут добавлен в проект
Extended Attribute Changedextended_attributes.changedРасширенный атрибут изменен или удален
Loading table...

Account-scoped personal access token​

Event NameEvent TypeDescription
Account Scoped Personal Access Token Createdaccount_scoped_pat.createdСоздан PAT с областью действия на уровне аккаунта
Account Scoped Personal Access Token Deletedaccount_scoped_pat.deletedPAT с областью действия на уровне аккаунта удален
Loading table...

IP restrictions​

Event NameEvent TypeDescription
IP Restrictions Toggledip_restrictions.toggledФункция IP-ограничений включена или отключена
IP Restrictions Rule Addedip_restrictions.rule.addedСоздано правило IP-ограничений
IP Restrictions Rule Changedip_restrictions.rule.changedОтредактировано правило IP-ограничений
IP Restrictions Rule Removedip_restrictions.rule.removedПравило IP-ограничений удалено
Loading table...

SCIM​

Event NameEvent TypeDescription
User Creationv1.events.account.UserAddedНовый пользователь создан сервисом SCIM
User Updatev1.events.account.UserUpdatedЗапись пользователя обновлена сервисом SCIM
User Removalv1.events.account.UserRemovedПользователь удален сервисом SCIM
Group Creationv1.events.user_group.AddedНовая группа создана сервисом SCIM
Group Updatev1.events.user_group_user.ChangedСостав группы обновлен сервисом SCIM
Group Removalv1.events.user_group.RemovedГруппа удалена сервисом SCIM
Loading table...

Поиск в журнале аудита​

Вы можете выполнять поиск в журнале аудита, чтобы найти конкретное событие или исполнителя. Поиск ограничен событиями, перечисленными в разделе Events in audit log. Журнал аудита успешно отображает исторические события за последние 90 дней. Вы можете искать по исполнителю или событию с помощью строки поиска, а затем сузить результаты, используя временной диапазон.

Использование строки поиска для поиска данных в журнале аудитаИспользование строки поиска для поиска данных в журнале аудита

Экспорт журналов​

Вы можете использовать журнал аудита для экспорта всех исторических результатов аудита в целях безопасности, соответствия требованиям и анализа. События в журнале аудита хранятся не менее 12 месяцев.

  • Для событий за последние 90 дней — dbt автоматически отображает выбираемый 90-дневный диапазон дат. Выберите Export Selection, чтобы скачать CSV-файл со всеми событиями, произошедшими в вашей организации за этот период.

  • Для событий старше 90 дней — выберите Export All. Account Admin или Account Viewer получит ссылку по электронной почте для загрузки CSV-файла со всеми событиями, произошедшими в вашей организации.

Просмотр параметров экспорта журнала аудитаПросмотр параметров экспорта журнала аудита

Нашли ошибку?

0
Loading