Dzienniki audytu
Pobieraj uporządkowany zapis działań administracyjnych w swoim obszarze roboczym.
Omówienie
Dzienniki audytu zapewniają chronologiczny zapis działań administracyjnych wykonanych w obszarze roboczym, wspierając monitorowanie zabezpieczeń, raportowanie zgodności i analizę incydentów. Obejmują ponad 100 endpointów związanych z provisioningiem użytkowników, uwierzytelnianiem, zarządzaniem kluczami API i innymi funkcjami administracyjnymi.
Dzienniki są generowane zgodnie ze schematem OCSF v1.6.0, z zastosowanymi profilami datetime i host, dzięki czemu większość wpisów można przekazać do SIEM przy minimalnej normalizacji.
Wymagania dostępu
Pobieranie wymaga spełnienia dwóch niezależnych warunków:
Żądania uwierzytelniają się za pomocą klucza API obszaru roboczego. Użytkownik lub konto usługowe powiązane z kluczem musi mieć uprawnienie audit_log_read.
Pobieranie dzienników
Dzienniki audytu zwraca endpoint GET /v1/workspace/audit-logs. Pełną listę parametrów zapytania i szczegóły paginacji znajdziesz w dokumentacji API.
Python
TypeScript
Limity szybkości
Liczba żądań jest ograniczona do 30 na minutę na użytkownika. W połączeniu z maksymalnym limit wynoszącym 100 pozwala to pobrać do 3000 wpisów na minutę.
Schemat
Dzienniki audytu są zgodne ze specyfikacją OCSF v1.6.0. Pola specyficzne dla klasy zdarzenia uzupełniają wspólną podstawę; schemat odpowiedzi dla poszczególnych pól znajdziesz w dokumentacji API.
Klasy zdarzeń
Obecnie generowane są następujące klasy OCSF:
Zgodność z OCSF jest zapewniana w miarę możliwości. Jeśli istnieje kanoniczne pole OCSF, wpisy audytu go używają; pole unmapped zawiera atrybuty specyficzne dla ElevenLabs, które nie pasują do standardu.
Redakcja danych
Wrażliwe dane, które w innym przypadku pojawiłyby się w ścieżkach URL lub parametrach zapytania, są redagowane przed zapisaniem wpisów audytu. Jednym z takich przypadków są tokeny resetowania hasła; równoważna redakcja dotyczy każdego żądania istotnego dla audytu, którego struktura URL zawiera sekrety.