監査ログ
運用上の重要な操作を記録し、後から追跡できるようにします。
対象:管理者 / 情シス
確認する
操作記録はデータベース(log.AuditLog テーブル)に保存されます。製品画面からの一覧・CSV 出力は提供していません。 監査で記録を提出する場合は、データベースへ直接接続して抽出してください(管理者・DB アクセス権限が必要です。ダッシュボードから内蔵 DB に SQL で問い合わせることもできます)。保持期間を過ぎた行は JSONL ファイル(AUDIT_ARCHIVE_DIR)へ退避してから削除します。
各行には、日時・操作したユーザー(ID / メール / 名前)・操作種別・対象(種別と ID)・HTTP メソッドとパス・結果コード・接続元 IP・User-Agent と、操作ごとの付帯情報(payload)が入ります。
記録される操作
操作種別(action)ごとに記録されます。
| 種別 | 内容 |
|---|---|
login / logout | ログイン・ログアウト(ログイン方式 local / ldap / oidc を含む) |
login_failed / login_locked | ログイン失敗(理由つき)・連続失敗によるロック |
create / update / delete | ユーザー・リソースの作成・変更・削除 |
user_update | 管理者によるユーザー変更。ロール・状態・ログイン ID の変更前後、パスワード再設定の有無 |
ldap_user_sync | 「LDAP と同期」の実行(無効化したユーザー) |
share_change | ナレッジ・共有フォルダの共有先(タグ)の変更 |
tool_approval | チャットのツール実行に対する承認・拒否 |
download | ファイルのダウンロード |
view | 管理者による他ユーザーのチャット履歴の閲覧 |
env_read / env_write | 環境変数の閲覧・変更(変更したキー名。値は記録しません) |
backup / restore | バックアップの取得(.env 同梱の有無)・リストア |
tool_call | カスタム MCP・組み込みツールの実行(呼び出し元の経路・所要時間・成否) |
run | ワークフローの実行 |
主な記録対象:ユーザーの作成・編集・削除、ロール変更、AD / LDAP 連携の設定変更・同期、チャットのツール実行の承認・拒否、ファイルの取り出し、機微な設定の閲覧など。
活用
- 不正・誤操作の追跡
- ISMS など社内統制・内部統制への対応(操作証跡の提出)
補足
保持期間は既定 365 日(AUDIT_RETENTION_DAYS、0 で無期限)です。設定方法は高度な設定 › ログ・使用量データの保持期限を参照してください。