감사 로그

워크스페이스 내 관리 작업의 구조화된 기록을 조회하세요.

개요

감사 로그는 워크스페이스 내에서 수행된 관리 작업을 시간순으로 기록하며, 보안 모니터링, 규정 준수 보고 및 인시던트 조사에 활용됩니다. 사용자 프로비저닝, 인증, API 키 관리 및 기타 관리 영역의 100개가 넘는 엔드포인트를 다룹니다.

로그는 datetime 및 host 프로필이 적용된 OCSF v1.6.0 스키마로 생성되므로, 대부분의 항목을 최소한의 정규화만으로 SIEM에 수집할 수 있습니다.

접근 요구 사항

조회에는 서로 독립적인 두 가지 검사가 적용됩니다.

요구 사항세부 정보
워크스페이스 등급엔터프라이즈
API 키 권한audit_log_read

요청은 워크스페이스 API 키로 인증됩니다. 키와 연결된 사용자 또는 서비스 계정에 audit_log_read 권한이 있어야 합니다.

로그 조회

감사 로그는 GET /v1/workspace/audit-logs로 반환됩니다. 전체 쿼리 매개변수 목록과 페이지네이션 세부 정보는 API 레퍼런스를 참조하세요.

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

요청 한도

요청은 사용자당 분당 30회로 제한됩니다. 최대 limit인 100과 결합하면 분당 최대 3,000개 항목을 조회할 수 있습니다.

스키마

감사 로그는 OCSF v1.6.0 사양을 따릅니다. 공통 기본 필드에 이벤트 클래스별 필드가 추가됩니다. 필드별 응답 스키마는 API 레퍼런스를 참조하세요.

이벤트 클래스

현재 다음 OCSF 클래스를 생성합니다.

클래스UID예시
계정 변경3001사용자 생성, 비밀번호 변경, MFA 요소 활성화.
인증3002로그인, 로그아웃, 계정 전환.
엔터티 관리3004리소스 생성, 업데이트, 삭제 또는 이동.
사용자 액세스 관리3005권한 할당 또는 취소.
그룹 관리3006그룹 생성, 사용자 추가 또는 제거, 하위 그룹 추가 또는 제거.

OCSF 준수는 최선의 노력으로 제공됩니다. 표준 OCSF 필드가 있으면 감사 항목에서 해당 필드를 사용하며, 표준에 맞지 않는 ElevenLabs 관련 속성은 unmapped 필드에 포함됩니다.

마스킹

URL 경로 또는 쿼리 매개변수에 포함될 수 있는 민감한 정보는 감사 항목을 기록하기 전에 마스킹됩니다. 비밀번호 재설정 토큰이 한 사례이며, URL 구조에 시크릿이 포함된 모든 감사 관련 요청에도 동일한 마스킹이 적용됩니다.