📣
TiDB Cloud Premium はパブリックプレビュー中です。エンタープライズワークロード向けの無制限のスケーリング、即時の弾力性、高度なセキュリティを提供します。このページは自動翻訳されたものです。原文はこちらからご覧ください。

コンソール監査ログ



TiDB Cloudは、 TiDB Cloudコンソール上のユーザーのさまざまな行動や操作を追跡するのに役立つコンソール監査ログ機能を提供します。例えば、ユーザーを組織に招待したり、クラスターを作成したりするなどの操作を追跡できます。

前提条件

  • TiDB Cloudにおいて、組織のOrganization OwnerまたはOrganization Console Audit Managerロールに所属している必要があります。そうでない場合、 TiDB Cloudコンソールでコンソール監査ログ関連のオプションを表示できません。

コンソール監査ログを有効にする

コンソール監査ログ機能はデフォルトで無効になっています。有効にすると、TiDB Cloudコンソールでサポートされているすべてのイベントタイプが監査され、特定のイベントタイプのみを監査するように設定することはできません。有効にするには、以下の手順を実行してください。

  1. TiDB Cloudコンソールで、左上隅のコンボボックスを使用して対象の組織に切り替えます。
  2. 左側のナビゲーションペインで、 Console Audit Loggingをクリックします。
  3. 右上隅のSettingsをクリックし、コンソール監査ログを有効にして、 Updateをクリックします。

コンソール監査ログを無効にする

コンソール監査ログを無効にするには、次の手順を実行します。

  1. TiDB Cloudコンソールで、左上隅のコンボボックスを使用して対象の組織に切り替えます。
  2. 左側のナビゲーションペインで、 Console Audit Loggingをクリックします。
  3. 右上隅のSettingsをクリックし、コンソール監査ログを無効にして、 Updateをクリックします。

コンソール監査ログを確認する

組織のコンソール監査ログのみを表示できます。

  1. TiDB Cloudコンソールで、左上隅のコンボボックスを使用して対象の組織に切り替えます。
  2. 左側のナビゲーションペインで、 Console Audit Loggingをクリックします。
  3. 監査ログの特定の部分を取得するには、イベントの種類、操作ステータス、および時間範囲をフィルタリングできます。
  4. (オプション) さらにフィールドをフィルターするには、 Advanced filterをクリックし、さらにフィルターを追加して、 Applyをクリックします。
  5. ログの行をクリックすると、右側のペインに詳細情報が表示されます。

コンソール監査ログをエクスポートする

組織のコンソール監査ログをエクスポートするには、次の手順を実行します。

  1. TiDB Cloudコンソールで、左上隅のコンボボックスを使用して対象の組織に切り替えます。
  2. 左側のナビゲーションペインで、 Console Audit Loggingをクリックします。
  3. (オプション)コンソール監査ログの特定の部分をエクスポートする必要がある場合は、さまざまな条件でフィルタリングできます。それ以外の場合は、この手順をスキップしてください。
  4. Download logsをクリックし、JSON または CSV で希望のエクスポート形式を選択します。

コンソール監査ログストレージポリシー

コンソール監査ログのストレージ期間は 90日間で、その後はログは自動的にクリーンアップされます。

コンソール監査ログの完全性とアクセス制御

規制コンプライアンス要件への対応を支援するために、TiDB Cloud はコンソール監査ログについて次の制御を提供します。

  • Completeness: 組織でコンソール監査ログが有効になっている場合、監査システムはサポートされているイベントタイプをトリガーするユーザー操作を記録します。ログエントリは通常、イベント発生から 60分以内に、表示、ダウンロード、および API を介したプログラムによるアクセスが可能になります。

  • Access control: 組織のOrganization OwnerまたはOrganization Console Audit Managerロールを持つユーザーのみが、その組織のコンソール監査ログを管理できます。他の組織メンバーは、監査ログの有効化または無効化、あるいはログ設定の変更を行うことはできません。

コンソール監査イベントの種類

コンソール監査ログには、イベントタイプを通じてTiDB Cloudコンソール上のさまざまなユーザー アクティビティが記録されます。

コンソール監査イベントタイプ説明
CreateOrganization組織を作成する
LoginOrganization組織にログインする
SwitchOrganization現在の組織から別の組織に切り替える
LogoutOrganization組織からログアウトする
InviteUserToOrganizationユーザーを組織に招待する
DeleteInvitationToOrganization組織への参加を希望するユーザーの招待を削除する
ResendInvitationToOrganization組織に参加するためのユーザーへの招待状を再送信する
ConfirmJoinOrganization招待されたユーザーが組織への参加を確認する
DeleteUserFromOrganization組織に参加しているユーザーを削除する
UpdateUserRoleInOrganization組織内のユーザーの役割を更新する
CreateAPIKeyAPIキーを作成する
EditAPIKeyAPIキーを編集する
DeleteAPIKeyAPIキーを削除する
UpdateTimezone組織のタイムゾーンを更新する
ShowBill組織の請求書を表示
DownloadBill組織法案をダウンロード
ShowCredits組織のクレジットを表示
AddPaymentCard支払いカードを追加する
UpdatePaymentCard支払いカードを更新する
DeletePaymentCard支払いカードを削除する
SetDefaultPaymentCardデフォルトの支払いカードを設定する
EditBillingProfile請求プロファイル情報を編集する
ContractAction契約関連活動を整理する
EnableConsoleAuditLogコンソール監査ログを有効にする
ShowConsoleAuditLogコンソール監査ログを表示する
InviteUserToProjectユーザーをプロジェクトに招待する
DeleteInvitationToProjectプロジェクトへのユーザーの招待を削除する
ResendInvitationToProjectユーザーにプロジェクトへの参加を依頼する招待状を再送信する
ConfirmJoinProject招待されたユーザーがプロジェクトへの参加を確認する
DeleteUserFromProjectプロジェクトに参加しているユーザーを削除する
CreateProjectプロジェクトを作成する
CreateProjectCIDR新しいプロジェクトCIDRを作成する
CreateAWSVPCPeeringAWS VPCピアリングを作成する
DeleteAWSVPCPeeringAWS VPCピアリングを削除する
CreateGCPVPCPeeringGoogle Cloud VPC ピアリングを作成する
DeleteGCPVPCPeeringGoogle Cloud VPC ピアリングを削除する
CreatePrivateEndpointServiceプライベートエンドポイントサービスを作成する
DeletePrivateEndpointServiceプライベートエンドポイントサービスを削除する
CreateAWSPrivateEndPointAWSプライベートエンドポイントを作成する
DeleteAWSPrivateEndPointAWSプライベートエンドポイントを削除する
SubscribeAlertsアラートを購読する
UnsubscribeAlertsアラートの購読解除
CreateDatadogIntegrationDatadog統合を作成する
DeleteDatadogIntegrationDatadog統合を削除する
CreateVercelIntegrationvercel統合を作成する
DeleteVercelIntegrationvercel統合を削除
CreatePrometheusIntegrationPrometheus統合を作成する
DeletePrometheusIntegrationPrometheus統合を削除する
CreateClusterクラスターを作成する
DeleteClusterクラスターを削除する
PauseClusterクラスターを一時停止する
ResumeClusterクラスターを再開する
ScaleClusterクラスターをスケールする
DownloadTiDBClusterCACA証明書をダウンロード
OpenWebSQLConsoleWeb SQL 経由で TiDB クラスターに接続する
SetRootPasswordTiDBクラスタのルートパスワードを設定する
UpdateIPAccessListTiDB クラスタの IP アクセス リストを更新する
SetAutoBackupTiDBクラスタの自動バックアップメカニズムを設定する
DoManualBackupTiDBクラスタの手動バックアップを実行する
BackupCompletedバックアップタスクが完了しました
DeleteBackupTaskバックアップタスクを削除する
DeleteBackupバックアップファイルを削除する
RestoreFromBackupバックアップファイルに基づいてTiDBクラスタに復元する
RestoreFromTrashゴミ箱内のバックアップファイルに基づいてTiDBクラスタに復元する
ImportDataFromAWSAWSからデータをインポートする
ImportDataFromGCPGoogle Cloud からデータをインポートする
ImportDataFromLocalローカルディスクからデータをインポートする
CreateMigrationJob移行ジョブを作成する
SuspendMigrationJob移行ジョブを一時停止する
ResumeMigrationJob移行ジョブを再開する
DeleteMigrationJob移行ジョブを削除する
ShowDiagnose診断情報を表示
DBAuditLogActionデータベース監査ログのアクティビティを設定する
AddDBAuditFilterデータベース監査ログフィルタを追加する
DeleteDBAuditFilterデータベース監査ログフィルタを削除する
EditProjectプロジェクトの情報を編集する
DeleteProjectプロジェクトを削除する
BindSupportPlanサポートプランを締結する
CancelSupportPlanサポートプランをキャンセルする
UpdateOrganizationName組織名を更新する
SetSpendLimitTiDB Cloud Starter クラスターの支出制限を編集する
UpdateMaintenanceWindowメンテナンスウィンドウの開始時刻を変更する
DeferMaintenanceTaskメンテナンスタスクを延期する
CreateBranchTiDB Cloud Starter またはTiDB Cloud Essential クラスターのブランチを作成する
DeleteBranchTiDB Cloud Starter またはTiDB Cloud Essential クラスターのブランチを削除します
SetBranchRootPasswordTiDB Cloud Starter またはTiDB Cloud Essential クラスターのブランチのルートパスワードを設定する
ConnectBranchGitHubクラスターをGitHubリポジトリに接続してブランチ統合を有効にする
DisconnectBranchGitHubブランチ統合を無効にするには、クラスターを GitHub リポジトリから切断します。
UpdateAuthenticationMethodCloud Organization SSO の認証方法を更新する

コンソール監査ログフィールド

ユーザー アクティビティを追跡できるように、 TiDB Cloud各コンソール監査ログに次のフィールドが用意されています。

フィールド名データ型説明
typestringイベントの種類
ends_attimestampイベント時間
operator_typeenumオペレーターの種類: userまたはapi_key
operator_iduint64オペレーターID
operator_namestringオペレーター名
operator_ipstringオペレーターのIPアドレス
operator_login_methodenummicrosoftのログインgithub : google emailまたはapi_key
org_iduint64イベントが属する組織ID
org_namestringイベントが属する組織名
project_iduint64イベントが属するプロジェクトID
project_namestringイベントが属するプロジェクト名
cluster_iduint64イベントが属するクラスタID
cluster_namestringイベントが属するクラスタ名
trace_idstringオペレーターによって開始されたリクエストのトレースID。このフィールドは現在空ですが、将来のリリースで利用可能になる予定です。
resultenumイベント結果: successまたはfailure
detailsjsonイベントの詳細な説明

このページは役に立ちましたか?