审计日志
IronFlock 维护项目、设备和应用所有变更的完整审计记录。每次修改都会记录执行者、时间戳和具体变更内容——实现完整的可追溯性,满足合规和运营审查需求。
追踪内容
审计日志可用于三种资产类型:
项目变更
项目的每次变更都会被记录,包括:
| 方面 | 追踪内容 |
|---|---|
| 名称 | 项目重命名(旧名称和新名称) |
| 描述 | 描述更新 |
| 图片 | 项目图片变更 |
| 权限变更 | 为用户授予、修改或撤销的权限 |
| 所有者变更 | 所有权转移给另一个用户 |
设备变更
| 方面 | 追踪内容 |
|---|---|
| 名称 | 设备重命名 |
| 描述 | 描述更新 |
| 图片 | 设备图片变更 |
| 架构 | 设备架构变更 |
| 可认领 | 设备可认领状态切换 |
| 项目分配 | 设备移至不同项目 |
| 应用状态 | 设备上的应用启动、停止或暂停 |
| 应用升级 | 应用升级到新的发布版本 |
| 版本变更 | 新的发布版本部署到设备 |
| 隧道变更 | 远程访问端口添加或移除 |
| 产品变更 | 订阅或计费产品变更 |
| 远程访问 | 远程访问会话发起 |
| 权限变更 | 设备权限修改 |
应用变更
| 方面 | 追踪内容 |
|---|---|
| 名称 | 应用重命名 |
| 描述 | 描述更新 |
| 图片 | 应用图片变更 |
| 公开可见性 | 应用设为公开或私有 |
| 仓库 | 源代码仓库变更 |
| Docker 凭证 | 容器镜像仓库凭证更新 |
| 权限变更 | 应用权限修改 |
| 所有者变更 | 应用所有权转移 |
查看审计日志
导航到任何项目、设备或应用,打开 Audit Logs 部分。您可以:
- 按方面过滤 — 仅显示名称变更、权限变更、远程访问事件等。
- 按日期范围过滤 — 将结果缩小到特定时间窗口。
- 分页 — 通过偏移量和限制控制浏览大量历史记录。
每条审计记录显示:
- 时间戳 — 变更发生时间
- 用户 — 执行变更的人(用户名和头像)
- 方面 — 变更类型
- 详情 — 旧值和新值
会话和访问日志
除了资产变更追踪外,IronFlock 还记录:
- 用户会话 — 登录和登出事件,包含时间戳和会话元数据。
- 远程访问会话 — 用户每次打开设备远程隧道的记录,包括端口号和目标应用。
使用场景
合规
审计日志提供了 ISO 27001、IEC 62443 和 SOC 2 等标准所要求的文档记录。您可以证明:
- 谁可以访问哪些资产,以及何时授予了访问权限
- 完整的配置变更历史
- 变更由特定用户授权的证据
事件调查
当出现问题时,审计日志帮助您重建事件序列:
- 故障前哪个用户更改了设备配置
- 应用何时被升级以及由谁操作
- 权限是否在近期被修改
变更管理
追踪项目随时间的所有修改。适用于:
- 审查两个日期之间发生了什么变更
- 确认部署是否已执行
- 验证特定用户是否完成了所需的操作
Last updated on