审计日志
审计日志记录控制台与 Admin API 的关键写操作,用于安全复盘、纠纷排查与变更追溯。各套餐均包含。
典型记录类型
Section titled “典型记录类型”| 类别 | 示例 | |------|------| | 节点 | 添加 / 删除节点、SSH 装机发起 | | 转发 | 转发规则、隧道链的增删改 | | 用户 | 操作员账号创建、禁用、改权限 | | 令牌 | API Token 签发与吊销 | | 设置 | 授权更新、Telegram、通知配置 |
只读查询(列表节点、查看规则)一般不入审计。
- 控制台 → 审计日志
- 按时间、操作者、资源类型筛选
- 点开单条查看前后差异
API 路径为 GET /api/audit-logs(需 audit:read scope),详见 Admin API。
- 保留时长可在设置中配置
- 需长期合规存档时,建议定期通过 Admin API 导出到 SIEM / 对象存储
- 日常应使用权限最小化账号,超级管理员仅在必要时用
- API Token 触发的变更记为对应令牌主体,便于追溯是哪个脚本/集成所为