ऑडिट लॉग्स और SIEM निर्यात
महत्वपूर्ण कार्रवाइयों का छेड़छाड़-रोधी वर्कस्पेस ऑडिट लॉग देखें और OpenTelemetry के माध्यम से घटनाएँ अपने SIEM में स्ट्रीम करें।
ऑडिट लॉग्स एक प्रीमियम फ़ीचर है।
हमारी योजनाओं और उनसे जुड़ी फ़ीचर्स की नवीनतम जानकारी के लिए, हमारे मूल्य निर्धारण पृष्ठ.
ऑडिट लॉग्स प्रशासकों को Roboflow वर्कस्पेस में महत्वपूर्ण कार्रवाइयों का एक छेड़छाड़-प्रतिरोधी रिकॉर्ड देते हैं - किसने कार्रवाई की, क्या बदला, और कब। इवेंट्स टीम सदस्यता, भूमिकाएँ, प्रोजेक्ट्स, डेटासेट्स, वर्कफ़्लोज़, डिवाइसेज़, API keys, OAuth ऐप्स, और एक्सपोर्ट्स को कवर करते हैं।
ऑडिट लॉग्स तक पहुँचना
अपना वर्कस्पेस खोलें।
पर जाएँ वर्कस्पेस सेटिंग्स.
चुनें ऑडिट लॉग्स साइडबार से।
ऑडिट लॉग्स पेज डिफ़ॉल्ट रूप से लॉग्स टैब पर खुलता है।

लॉग पढ़ना
प्रत्येक पंक्ति एक एकल इवेंट को दर्शाती है और इसमें शामिल है:
टाइमस्टैम्प
जब कार्रवाई हुई (UTC)।
कर्त्ता
वह उपयोगकर्ता, API key, या सिस्टम जिसने कार्रवाई की।
कार्रवाई
क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, भूमिका बदली गई, आदि)।
संसाधन
वह ऑब्जेक्ट जिस पर कार्रवाई की गई (सदस्य, प्रोजेक्ट, वर्कफ़्लो, डिवाइस, भूमिका, …)।
विवरण
पूरे परिवर्तन सेट को देखने के लिए किसी पंक्ति पर क्लिक करें, जिसमें पुराने और नए मान शामिल हैं।
फ़िल्टरिंग
तालिका के शीर्ष पर मौजूद तीन फ़िल्टर दृश्य को सीमित करते हैं:
कर्त्ता - किसी व्यक्तिगत उपयोगकर्ता, API key, या कर्ता के प्रकार के आधार पर फ़िल्टर करें।
कार्रवाई - कार्रवाई के प्रकार के आधार पर फ़िल्टर करें (उदा.
member_added,project_deleted).संसाधन - किसी विशिष्ट संसाधन या संसाधन के प्रकार के आधार पर फ़िल्टर करें।
जैसे-जैसे आप स्क्रॉल करते हैं, तालिका और प्रविष्टियाँ लोड करती है। ऑडिट लॉग्स डिफ़ॉल्ट रूप से पिछले 365 दिन के लिए क्वेरी योग्य हैं।

क्या रिकॉर्ड किया जाता है
ऑडिट लॉग्स गतिविधि की निम्नलिखित श्रेणियों को कवर करते हैं:
टीम सदस्य
सदस्य जोड़ा गया या हटाया गया, आमंत्रण भेजा या रद्द किया गया, भूमिका बदली गई, डिफ़ॉल्ट भूमिका बदली गई, फ़ोल्डर एक्सेस बदला गया
कस्टम भूमिकाएँ
कस्टम भूमिकाएँ सक्षम की गईं, भूमिका बनाई गई, अपडेट की गई, या हटाई गई
प्रोजेक्ट्स
प्रोजेक्ट बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया
डेटासेट्स और इमेजेस
स्रोत इमेजें अपलोड की गईं, इमेजें हटाई गईं, इमेज स्वीकृत हुई, इमेज डेटासेट में जोड़ी या हटाई गई, इमेज स्प्लिट असाइन किया गया, वर्ज़न हटाया गया या पुनर्स्थापित किया गया
वर्कफ़्लोज़
वर्कफ़्लो बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया; वर्कस्पेस के लिए वर्कफ़्लो ब्लॉक की अनुमति दी गई या उसे ब्लॉक किया गया
ट्रेनिंग और एक्सपोर्ट्स
ट्रेनिंग रन शुरू या बंद किया गया, डेटासेट एक्सपोर्ट किया गया, सर्च एक्सपोर्ट किया गया, मॉडल वेट्स डाउनलोड किए गए
डिवाइसेज़ और स्ट्रीम्स
डिवाइस बनाया गया, अपडेट किया गया, हटाया गया; स्ट्रीम जोड़ी गई, हटाई गई, रोकी गई, फिर शुरू की गई, अपडेट की गई; डिवाइस, कमांड जारी की गई
API keys
API key बनाया गया, अपडेट किया गया, रद्द किया गया, या घुमाया गया; इसमें वर्कस्पेस, फ़ोल्डर, और डिवाइस keys शामिल हैं। अपडेट्स नाम परिवर्तन, अनुमति परिवर्तन, मेटाडेटा परिवर्तन, डिफ़ॉल्ट key असाइनमेंट, और सक्षम/अक्षम को ट्रैक करते हैं।
OAuth ऐप्स
OAuth ऐप बनाया गया, अपडेट किया गया, रद्द किया गया; क्लाइंट सीक्रेट घुमाया गया; ऐप इंस्टॉल किया गया या इंस्टॉल रद्द किया गया; उपयोगकर्ता सहमति दी गई या रद्द की गई; ऐप एक्सेस नीति बदली गई
SIEM कॉन्फ़िगरेशन
SIEM इंटीग्रेशन सेटिंग्स अपडेट की गईं
SIEM एक्सपोर्ट
SIEM इंटीग्रेशन समृद्ध ऑडिट लॉग इवेंट्स को OpenTelemetry (OTLP) के माध्यम से आपके SIEM तक स्ट्रीम करता है, ताकि आप Roboflow गतिविधि को अपनी बाकी सुरक्षा टेलीमेट्री के साथ केंद्रीकृत कर सकें।
समर्थित ट्रांसपोर्ट्स
gRPC
4317
केवल बेस URL - https://collector.example.com:4317
HTTP/Protobuf
4318
पूर्ण पथ - https://collector.example.com:4318/v1/logs
SIEM इंटीग्रेशन कॉन्फ़िगर करना
में वर्कस्पेस सेटिंग्स → ऑडिट लॉग्स, खोलें SIEM इंटीग्रेशन टैब।
टॉगल करें SIEM इंटीग्रेशन सक्षम करें.
अपना OTLP Endpoint URL.
चुनें प्रोटोकॉल (gRPC या HTTP/Protobuf)।
(वैकल्पिक) दर्ज करें हेडर्स को JSON के रूप में - आमतौर पर एक bearer token, जैसे
{"Authorization": "Bearer your-token"}.क्लिक करें कनेक्शन परीक्षण करें यह सत्यापित करने के लिए कि कलेक्टर अनुरोध स्वीकार करता है।
क्लिक करें सहेजें.
कनेक्शन परीक्षण करें
कनेक्शन परीक्षण करें वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक न्यूनतम OTLP अनुरोध भेजता है (उन्हें सहेजे बिना)। एक सफल परीक्षण पुष्टि करता है कि एंडपॉइंट पहुँच योग्य है और हेडर्स सही ढंग से प्रमाणीकरण करते हैं।

समस्या निवारण
कनेक्शन अस्वीकृत / टाइमआउट - एंडपॉइंट होस्ट और पोर्ट जाँचें, और यह भी कि आपका कलेक्टर सार्वजनिक इंटरनेट से पहुँच योग्य है।
कलेक्टर से 401 / 403 - सत्यापित करें
Authorizationहेडर का मान और यह कि bearer token मान्य है।TLS त्रुटियाँ - सुनिश्चित करें कि कलेक्टर ऐसा प्रमाणपत्र प्रस्तुत करता है जिस पर सार्वजनिक CA भरोसा करते हैं।
HTTP/Protobuf पथ असंगति - HTTP/Protobuf के लिए, एंडपॉइंट में पूरा logs पथ शामिल होना चाहिए (उदा.
/v1/logs); gRPC के लिए, केवल बेस URL का उपयोग करें।
SIEM इंटीग्रेशन टैब पर आप जो बदलाव करते हैं, वे स्वयं ऑडिट लॉग्स में siem_config_updated इवेंट्स के रूप में रिकॉर्ड होते हैं।
कनेक्शन परीक्षण करें वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक वास्तविक OTLP लॉग रिकॉर्ड भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM पक्ष पर इंटीग्रेशन को एंड-टू-एंड सत्यापित कर सकते हैं, केवल कनेक्शन खुलने की पुष्टि नहीं।
कुछ ही सेकंड में, परीक्षण इवेंट आपके SIEM में दिखाई देता है। नीचे दिया गया स्क्रीनशॉट दिखाता है कि यह Honeycomb में पहुँच रहा है; वही इवेंट किसी भी OTLP-संगत बैकएंड (Splunk, Elastic, Datadog, एक OTel collector, आदि) में दिखाई देगा - खोजें audit.action = test_connection.

अंतिम अपडेट
क्या यह उपयोगी था?