审计日志
API7 控制面为所有管理操作提供完整的审计记录。这些审计日志对于安全监控、故障排查和满足监管合规要求至关重要。
能力
- 全面跟踪:记录路由、服务、插件和安全策略的所有变更。
- 详细上下文:记录执行变更的用户身份、操作时间和具体修改内容(差异)。
- 长期保留:根据合规需求配置审计数据的保留期限。
- 外部导出:将审计日志导出到 SIEM 平台进行集中分析。
审计日志内容
每条审计日志包含:
| 字段 | 说明 |
|---|---|
| 时间戳 | 操作发生的时间。 |
| 操作人员 | 执行操作时使用的用户名或 API Key(API 密钥)。 |
| 操作 | 执行的操作类型,例如 CREATE、UPDATE、DELETE。 |
| 资源 | 目标对象,例如 Route: 123、SSL: 456。 |
| 详情/差异 | 对象变更前后的状态对比。 |
| 源 IP | 发起请求的 IP 地址。 |
在控制台中查看审计日志
要查看审计记录,请登录 API7 控制台,然后转到 RBAC > Audit Logs。你可以 按日期范围、操作人员、操作类型或特定资源筛选日志。
保留期限
默认情况下,审计日志保留 60 天。控制面会运行后台清理任务,删除超过配置保留期限的审计条目。要更改保留期限,请在控制面配置中设置 audit.retention_days:
conf.yaml
audit:
retention_days: 180
如果合规框架要求保留更长时间的审计历史,请延长保留期限;如果希望减少数据库存储占用,则可以缩短保留期限。
导出到 SIEM
为了进行高级安全分析和关联,可以将审计日志导出到 Splunk、Elastic 或 Datadog 等外部 SIEM 平台。有关使用 HEC(HTTP Event Collector)将 API7 日志连接到 Splunk 的详细步骤,请参阅将访问日志发送到 Splunk。相同方法适用于所有提供 HTTP 摄取端点的日志接收端。对于高流量环境,也可以直接查询底层 PostgreSQL 数据库中的审计数据。
合规与问责
API7 网关通过维护所有管理变更的清晰、不可变记录,帮助你证明问责能力并通过安全审计。审计日志确保每项配置变更都可以追溯到具体人员和时间。
后续步骤
- 基于角色的访问控制(RBAC),限制能够执行管理变更的人员。
- 查看我们的信任中心,了解认证和安全报告。