Orchestrator 中的审核日志概述,包括保留行为、用例以及审核日志与标准日志的区别。
日志是指按照“先进先出”规则按时间排序的数据数组。这意味着最早的日志条目是在保留期结束时删除的第一个日志条目。日志有助于调试问题,提高安全性和性能,或报告趋势。
审核日志的类型
审核日志是一种特殊类型的日志,可帮助您深入了解组织内发生的事件。该日志会告知您每个事件的人员、时间和地点,并允许您跟踪重要的更改。
组织管理
“审核日志”页面捕获从组织的“管理员”页面和登录活动执行的操作。这包括用户登录活动、许可证升级、对租户所做的任何更改、API 密钥的刷新等。
作为组织管理员,您可以转到特定组织中的“管理员” > “审核日志”来查看审核日志。
升级到 2021.10 或更高版本后,在“审核日志”页面上,您只能看到升级后执行的操作。要查看升级前执行的操作,您需要从 SQL 数据库检索数据。例如,使用以下查询检索升级前的用户登录尝试,
SELECT * FROM [identity].[UserLoginAttempts]
SELECT * FROM [identity].[UserLoginAttempts]
Automation Ops
Automation Ops 服务的审核日志也会显示在“管理”>“审核日志”页面中。
有关 Automation Ops 事件记录的信息,请参阅“审核日志” 。
Orchestrator
Orchestrator 服务的审核会列出链接到特定租户的所有事件。您可以注意到文件夹或计算机的创建、包的上传、角色的分配或设置的更新。简而言之,所有可能影响编排流程的步骤都会在“审核”页面中捕获。
在“审核”页面中注册日志的系统管理员是内部 Orchestrator 用户。例如,您可能会注意到类似于User System Administrator deactivated the trigger日志条目。这意味着是 Orchestrator 而非实际用户执行了操作。
您必须是Administrator才能访问租户级别的“审核”页面。
机器人日志
机器人日志位于 Orchestrator 的文件夹级别,可用于监控特定文件夹中每个机器人的执行情况。