跳到主要内容
版本:3.10.x

审计日志

API7 控制面为所有管理操作提供完整的审计记录。这些审计日志对于安全监控、故障排查和满足监管合规要求至关重要。

能力

  • 全面跟踪:记录路由、服务、插件和安全策略的所有变更。
  • 详细上下文:记录执行变更的用户身份、操作时间和具体修改内容(差异)。
  • 长期保留:根据合规需求配置审计数据的保留期限。
  • 外部导出:将审计日志导出到 SIEM 平台进行集中分析。

审计日志内容

每条审计日志包含:

字段说明
时间戳操作发生的时间。
操作人员执行操作时使用的用户名或 API Key(API 密钥)。
操作执行的操作类型,例如 CREATEUPDATEDELETE
资源目标对象,例如 Route: 123SSL: 456
详情/差异对象变更前后的状态对比。
源 IP发起请求的 IP 地址。

在控制台中查看审计日志

要查看审计记录,请登录 API7 控制台,然后转到 RBAC > Audit Logs。你可以按日期范围、操作人员、操作类型或特定资源筛选日志。

保留期限

默认情况下,审计日志保留 60 天。控制面会运行后台清理任务,删除超过配置保留期限的审计条目。要更改保留期限,请在控制面配置中设置 audit.retention_days

conf.yaml
audit:
retention_days: 180

如果合规框架要求保留更长时间的审计历史,请延长保留期限;如果希望减少数据库存储占用,则可以缩短保留期限。

导出到 SIEM

为了进行高级安全分析和关联,可以将审计日志导出到 Splunk、Elastic 或 Datadog 等外部 SIEM 平台。有关使用 HEC(HTTP Event Collector)将 API7 日志连接到 Splunk 的详细步骤,请参阅将访问日志发送到 Splunk。相同方法适用于所有提供 HTTP 摄取端点的日志接收端。对于高流量环境,也可以直接查询底层 PostgreSQL 数据库中的审计数据。

合规与问责

API7 网关通过维护所有管理变更的清晰、不可变记录,帮助你证明问责能力并通过安全审计。审计日志确保每项配置变更都可以追溯到具体人员和时间。

后续步骤