审计日志
API7 控制面为所有管理操作提供完整的审计记录。这些审计日志对于安全监控、故障排查和满足监管合规要求至关重要。
能力
- 全面跟踪:记录路由、服务、插件和安全策略的所有变更。
- 详细上下文:记录操作人员、事件时间、资源、请求、响应和操作来源。
- 长期保留:根据合规需求配置审计数据的保留期限。
- 导出:将筛选后的审计日志导出为 JSON 或 CSV,用于外部分析和存档。
审计日志内容
每条审计日志包含:
| 字段 | 说明 |
|---|---|
| 时间戳 | 操作发生的时间。 |
| 操作人员 | 执行操作的用户详细信息。 |
| 事件类型 | 事件名称,例如 UpdateContactPoint。使用 GET /api/audit_logs/event_types 获取支持的值。 |
| 资源 | 与操作关联的资源 ID 及其可用详细信息。 |
| 请求和响应 | HTTP 请求方法、URI、请求体和用户代理,以及响应状态码和响应体。该条目记录的是请求和响应,而不是对象变更前后的差异。 |
| Token 名称 | 通过 Admin API 进行身份认证时使用的 Token。 |
| 源 IP | 发起请求的 IP 地址。 |
| 来源 | 操作是通过控制台还是 Admin API 发起。ADC 操作使用 Admin API,会与其他 API 操作一同记录在审计日志中。 |
| 网关组 | 与操作关联的网关组 ID(如适用)。 |
在控制台中查看审计日志
要查看审计记录,请登录 API7 控制台,然后转 到 Organization > Audit。你可以按日期范围、操作人员、事件类型、资源或网关组筛选日志。
保留期限
默认情况下,审计日志保留 60 天。控制面会运行后台清理任务,删除超过配置保留期限的审计条目。要更改保留期限,请在控制面配置中设置 audit.retention_days:
conf.yaml
audit:
retention_days: 180
如果合规框架要求保留更长时间的审计历史,请延长保留期限;如果希望减少数据库存储占用,则可以缩短保留期限。
导出审计日志
在 Organization > Audit 中应用所需筛选 条件,并将结果导出为 JSON 或 CSV。然后可以存档该文件,或将其导入外部分析系统。
合规与问责
API7 网关通过维护所有管理变更的清晰、不可变记录,帮助你证明问责能力并通过安全审计。审计日志确保每项配置变更都可以追溯到具体人员和时间。
后续步骤
- 基于角色的访问控制(RBAC),限制能够执行管理变更的人员。
- 查看 API7 信任中心,了解认证和安全报告。