DigitalBase Docs

監査ログ

運用上の重要な操作を記録し、後から追跡できるようにします。

対象:管理者 / 情シス

確認する

操作記録はデータベース(log.AuditLog テーブル)に保存されます。製品画面からの一覧・CSV 出力は提供していません。 監査で記録を提出する場合は、データベースへ直接接続して抽出してください(管理者・DB アクセス権限が必要です。ダッシュボードから内蔵 DB に SQL で問い合わせることもできます)。保持期間を過ぎた行は JSONL ファイル(AUDIT_ARCHIVE_DIR)へ退避してから削除します。

各行には、日時・操作したユーザー(ID / メール / 名前)・操作種別・対象(種別と ID)・HTTP メソッドとパス・結果コード・接続元 IP・User-Agent と、操作ごとの付帯情報(payload)が入ります。

記録される操作

操作種別(action)ごとに記録されます。

種別内容
login / logoutログイン・ログアウト(ログイン方式 local / ldap / oidc を含む)
login_failed / login_lockedログイン失敗(理由つき)・連続失敗によるロック
create / update / deleteユーザー・リソースの作成・変更・削除
user_update管理者によるユーザー変更。ロール・状態・ログイン ID の変更前後、パスワード再設定の有無
ldap_user_sync「LDAP と同期」の実行(無効化したユーザー)
share_changeナレッジ・共有フォルダの共有先(タグ)の変更
tool_approvalチャットのツール実行に対する承認・拒否
downloadファイルのダウンロード
view管理者による他ユーザーのチャット履歴の閲覧
env_read / env_write環境変数の閲覧・変更(変更したキー名。値は記録しません)
backup / restoreバックアップの取得(.env 同梱の有無)・リストア
tool_callカスタム MCP・組み込みツールの実行(呼び出し元の経路・所要時間・成否)
runワークフローの実行

主な記録対象:ユーザーの作成・編集・削除、ロール変更、AD / LDAP 連携の設定変更・同期、チャットのツール実行の承認・拒否、ファイルの取り出し、機微な設定の閲覧など。

活用

  • 不正・誤操作の追跡
  • ISMS など社内統制・内部統制への対応(操作証跡の提出)
補足

保持期間は既定 365 日(AUDIT_RETENTION_DAYS0 で無期限)です。設定方法は高度な設定 › ログ・使用量データの保持期限を参照してください。

関連