日志是指按照“先进先出”规则按时间排序的数据数组。这意味着最早的日志条目是在保留期结束时删除的第一个日志条目。日志有助于调试问题,提高安全性和性能,或报告趋势。
审核日志的类型
审核日志是一种特殊类型的日志,可帮助您深入了解组织内发生的事件。该日志会告知您每个事件的人员、时间和地点,并允许您跟踪重要的更改。
组织管理
“审核日志”页面捕获从组织的“管理员”页面和登录活动执行的操作。这包括用户登录活动、许可证升级、对租户所做的任何更改、API 密钥的刷新等。
As the organization administrator, you can view the audit logs by going to Admin > Audit Logs.
Upon upgrading to 2021.10 or later, on the Audit Logs page you can see only operations performed after the upgrade. To see operations performed before the upgrade, you need to retrieve the data from the SQL database. For example, use the following query to retrieve user login attempts made prior to the upgrade,
SELECT * FROM [identity].[UserLoginAttempts]
SELECT * FROM [identity].[UserLoginAttempts]
Automation Ops
Automation Ops 服务的审核日志也会显示在“管理”>“审核日志”页面中。
有关 Automation Ops 事件记录的信息,请参阅“审核日志” 。
Orchestrator
Orchestrator 服务的审核会列出链接到特定租户的所有事件。您可以注意到文件夹或计算机的创建、包的上传、角色的分配或设置的更新。简而言之,所有可能影响编排流程的步骤都会在“审核”页面中捕获。
在“审核”页面中注册日志的系统管理员是内部 Orchestrator 用户。例如,您可能会注意到类似于User System Administrator deactivated the trigger日志条目。这意味着是 Orchestrator 而非实际用户执行了操作。
您必须是Administrator才能访问租户级别的“审核”页面。
机器人日志
机器人日志位于 Orchestrator 的文件夹级别,可用于监控特定文件夹中每个机器人的执行情况。