Audit-Logs
Audit-Logs
Übersicht
Audit-Logs liefern eine chronologische Aufzeichnung administrativer Aktionen in Ihrem Workspace und unterstützen Sicherheitsüberwachung, Compliance-Berichte und die Untersuchung von Vorfällen. Sie decken über 100 Endpoints für Nutzerbereitstellung, Authentifizierung, API-Schlüsselverwaltung und weitere administrative Bereiche ab.
Logs werden im Schema OCSF v1.6.0 mit den Profilen datetime und host ausgegeben. Daher können die meisten Einträge mit minimaler Normalisierung in ein SIEM aufgenommen werden.
Zugriffsanforderungen
Zwei unabhängige Prüfungen sind für den Abruf erforderlich:
Anfragen werden mit einem Workspace-API-Schlüssel authentifiziert. Der mit dem Schlüssel verknüpfte Nutzer oder das Dienstkonto muss die Berechtigung audit_log_read besitzen.
Logs abrufen
Audit-Logs werden über GET /v1/workspace/audit-logs zurückgegeben. Die vollständige Liste der Abfrageparameter und Details zur Paginierung finden Sie in der API-Referenz.
Python
TypeScript
Ratenlimits
Anfragen sind auf 30 pro Minute und Nutzer begrenzt. In Verbindung mit dem maximalen limit von 100 sind damit bis zu 3.000 Einträge pro Minute möglich.
Schema
Audit-Logs folgen der Spezifikation OCSF v1.6.0. Ereignisklassenspezifische Felder ergänzen eine gemeinsame Basis; das Antwortschema für jedes Feld finden Sie in der API-Referenz.
Ereignisklassen
Derzeit werden folgende OCSF-Klassen ausgegeben:
Die OCSF-Konformität erfolgt nach bestem Aufwand. Wenn ein kanonisches OCSF-Feld vorhanden ist, verwenden Audit-Einträge dieses; das Feld unmapped enthält ElevenLabs-spezifische Attribute, die nicht in den Standard passen.
Schwärzung
Sensible Daten, die andernfalls in URL-Pfaden oder Abfrageparametern erscheinen würden, werden geschwärzt, bevor Audit-Einträge geschrieben werden. Tokens zum Zurücksetzen von Passwörtern sind ein Beispiel dafür; eine entsprechende Schwärzung gilt für jede auditrelevante Anfrage, deren URL-Struktur Geheimnisse enthält.