跳转到内容

审计日志

审计日志记录控制台与 Admin API 的关键写操作,用于安全复盘、纠纷排查与变更追溯。各套餐均包含。

| 类别 | 示例 | |------|------| | 节点 | 添加 / 删除节点、SSH 装机发起 | | 转发 | 转发规则、隧道链的增删改 | | 用户 | 操作员账号创建、禁用、改权限 | | 令牌 | API Token 签发与吊销 | | 设置 | 授权更新、Telegram、通知配置 |

只读查询(列表节点、查看规则)一般不入审计。

  1. 控制台 → 审计日志
  2. 按时间、操作者、资源类型筛选
  3. 点开单条查看前后差异

API 路径为 GET /api/audit-logs(需 audit:read scope),详见 Admin API

  • 保留时长可在设置中配置
  • 需长期合规存档时,建议定期通过 Admin API 导出到 SIEM / 对象存储
  • 日常应使用权限最小化账号,超级管理员仅在必要时用
  • API Token 触发的变更记为对应令牌主体,便于追溯是哪个脚本/集成所为