監査ログ
監査ログ
ワークスペース内で行われた管理アクションの構造化された記録を取得します。
概要
監査ログは、ワークスペース内で行われた管理アクションを時系列で記録し、セキュリティ監視、コンプライアンスレポート、インシデント調査を支援します。ユーザープロビジョニング、認証、APIキー管理、その他の管理機能にわたる100以上のエンドポイントをカバーしています。
ログはdatetimeおよびhostプロファイルを適用したOCSF v1.6.0スキーマで出力されるため、ほとんどのエントリーは最小限の正規化でSIEMに取り込めます。
アクセス要件
取得には、以下の2つの独立した要件を満たす必要があります。
リクエストはワークスペースAPIキーで認証されます。キーに関連付けられたユーザーまたはサービスアカウントには、audit_log_read権限が必要です。
ログの取得
監査ログはGET /v1/workspace/audit-logsによって返されます。クエリパラメーターの完全な一覧とページネーションの詳細については、APIリファレンスを参照してください。
Python
TypeScript
レート制限
リクエストはユーザーごとに1分あたり30回までに制限されています。最大limitの100と組み合わせると、1分あたり最大3,000件のエントリーを取得できます。
スキーマ
監査ログはOCSF v1.6.0仕様に従います。イベントクラス固有のフィールドが共通ベースを補完します。フィールドごとのレスポンススキーマについては、APIリファレンスを参照してください。
イベントクラス
現在、次のOCSFクラスが出力されます。
OCSF準拠はベストエフォートです。標準のOCSFフィールドが存在する場合は監査エントリーで使用し、標準に適合しないElevenLabs固有の属性はunmappedフィールドに格納されます。
マスキング
URLパスまたはクエリパラメーターに含まれる機密情報は、監査エントリーが書き込まれる前にマスキングされます。パスワードリセットトークンはその一例です。URL構造にシークレットを含む、監査対象のあらゆるリクエストに同様のマスキングが適用されます。