审计日志
审计日志记录平台上的关键操作,满足合规审计与安全追溯需求。本篇介绍审计日志 记录的事件类型与查询方式。
记录的事件类型
| 类别 | 事件 |
|---|---|
| 流程 | flow.created / flow.updated / flow.deleted |
| flow.run.started / flow.run.finished | |
| flow.run.resumed / flow.run.retried | |
| flow.activated / flow.deactivated / flow.published | |
| folder.created / folder.updated / folder.deleted | |
| 连接 | connection.upserted / connection.deleted |
| 用户 | user.signed.up / user.signed.in |
| user.password.reset / user.email.verified | |
| project.role.created / updated / deleted | |
| project.release.created / signing.key.created |
每条记录包含
- 事件类型与时间
- 操作者(用户 ID)
- 作用对象(流程、项目、连接的 ID)
- 操作详情(视事件而定)
查询方式
审计日志支持多维度筛选:
- 按平台(platformId)
- 按操作者(userId)
- 按事件类型(action)
- 按项目(projectId)
- 按时间范围
- 分页浏览
典型用途
- 安全追溯:某流程被谁删除?某连接凭证谁改的?
- 合规审计:满足等保/SOC2 对操作记录的要求
- 问题排查:流程在某时刻为何失败/重试?谁触发的?
- 权限审计:角色变更的完整记录
启用条件
审计日志是企业版功能,需平台计划的 auditLogEnabled 标志开启(默认关闭)。 开启后自动记录上述事件,历史记录不可篡改,适合长期留存。