管理指南

审计日志

审计日志记录平台上的关键操作,满足合规审计与安全追溯需求。本篇介绍审计日志 记录的事件类型与查询方式。

记录的事件类型

类别事件
流程flow.created / flow.updated / flow.deleted
flow.run.started / flow.run.finished
flow.run.resumed / flow.run.retried
flow.activated / flow.deactivated / flow.published
folder.created / folder.updated / folder.deleted
连接connection.upserted / connection.deleted
用户user.signed.up / user.signed.in
user.password.reset / user.email.verified
project.role.created / updated / deleted
project.release.created / signing.key.created

每条记录包含

  • 事件类型与时间
  • 操作者(用户 ID)
  • 作用对象(流程、项目、连接的 ID)
  • 操作详情(视事件而定)

查询方式

审计日志支持多维度筛选:

  • 按平台(platformId)
  • 按操作者(userId)
  • 按事件类型(action)
  • 按项目(projectId)
  • 按时间范围
  • 分页浏览

典型用途

  • 安全追溯:某流程被谁删除?某连接凭证谁改的?
  • 合规审计:满足等保/SOC2 对操作记录的要求
  • 问题排查:流程在某时刻为何失败/重试?谁触发的?
  • 权限审计:角色变更的完整记录

启用条件

审计日志是企业版功能,需平台计划的 auditLogEnabled 标志开启(默认关闭)。 开启后自动记录上述事件,历史记录不可篡改,适合长期留存。