For the complete documentation index, see llms.txt. This page is also available as Markdown.

監査ログと SIEM エクスポート

重要な操作の改ざん耐性のあるワークスペース監査ログを表示し、OpenTelemetry 経由でイベントを SIEM にストリーミングします。

Audit Logs は、Roboflow ワークスペースにおける重要な操作の改ざん耐性のある記録を管理者に提供します。誰が操作を実行したか、何が変更されたか、いつ行われたかを記録します。イベントには、チームメンバーシップ、ロール、プロジェクト、データセット、ワークフロー、デバイス、API キー、OAuth アプリ、エクスポートが含まれます。

Audit Logs へのアクセス

  1. ワークスペースを開きます。

  2. 移動します ワークスペース設定.

  3. 選択します Audit Logs をサイドバーから。

Audit Logs ページは既定で Logs タブで開きます。

The Audit Logs table showing recent   workspace activity

ログの読み方

各行は 1 つのイベントを表し、以下を含みます:

説明

タイムスタンプ

操作が発生した時刻(UTC)です。

実行者

操作を実行したユーザー、API キー、またはシステムです。

操作

何が行われたか(作成、更新、削除、ロール変更など)です。

リソース

操作の対象となったオブジェクト(メンバー、プロジェクト、ワークフロー、デバイス、ロールなど)です。

詳細

行をクリックすると、以前の値と新しい値を含む完全な変更内容を表示できます。

フィルタリング

表の上部にある 3 つのフィルターで表示を絞り込めます:

  • 実行者 - 個別のユーザー、API キー、または実行者タイプで絞り込みます。

  • 操作 - 操作タイプで絞り込みます(例: member_added, project_deleted).

  • リソース - 特定のリソース、またはリソースタイプで絞り込みます。

スクロールすると表にさらに項目が読み込まれます。Audit Logs は過去 365 日 分を既定で検索できます。

Filtering audit log entries by actor,    action, and resource.

記録される内容

Audit Logs は、以下のカテゴリのアクティビティをカバーします:

カテゴリ

チームメンバー

メンバーの追加・削除、招待の送信・キャンセル、ロール変更、既定ロール変更、フォルダーアクセス変更

カスタムロール

カスタムロールが有効化された、ロールが作成・更新・削除された

プロジェクト

プロジェクトの作成、更新、削除、復元

データセットと画像

元画像のアップロード、画像の削除、画像の承認、画像のデータセットへの追加・削除、画像分割の割り当て、バージョンの削除・復元

ワークフロー

ワークフローの作成、更新、公開、削除、復元。ワークフローブロックのワークスペースでの許可・禁止

トレーニングとエクスポート

トレーニング実行の開始・停止、データセットのエクスポート、検索のエクスポート、モデル重みのダウンロード

デバイスとストリーム

デバイスの作成、更新、削除。ストリームの追加、削除、一時停止、再開、更新。デバイス、コマンドの発行

API キー

API キーの作成、更新、失効、ロール変更。ワークスペース、フォルダー、デバイスのキーが対象です。更新では、名前変更、権限変更、メタデータ変更、既定キーの割り当て、有効化/無効化が追跡されます。

OAuth アプリ

OAuth アプリの作成、更新、失効。クライアントシークレットのローテーション。アプリのインストールまたはインストール失効。ユーザー同意の付与または取り消し。アプリアクセスポリシーの変更

SIEM 構成

SIEM 統合設定が更新されました

SIEM エクスポート

SIEM 統合はプレミアム機能であり、一部の Enterprise プランのお客様のみご利用いただけます。 営業チームにお問い合わせください SIEM 統合へのアクセスをご案内します。

SIEM 統合は、拡張された Audit Logs イベントを OpenTelemetry(OTLP)経由で SIEM にストリーミングするため、Roboflow のアクティビティを他のセキュリティテレメトリとまとめて一元管理できます。

サポートされているトランスポート

プロトコル
既定ポート
エンドポイント形式

gRPC

4317

ベース URL のみ - https://collector.example.com:4317

HTTP/Protobuf

4318

完全なパス - https://collector.example.com:4318/v1/logs

SIEM 統合の設定

  1. ワークスペース設定 → Audit Logsを開き、 SIEM 統合 タブを開きます。

  2. 切り替えます SIEM 統合を有効化.

  3. 次を入力します OTLP エンドポイント URL.

  4. 次を選択します プロトコル (gRPC または HTTP/Protobuf)

  5. (任意)次を入力します ヘッダー を JSON 形式で。通常は bearer トークンです。例: {"Authorization": "Bearer your-token"}.

  6. クリックして 接続をテスト し、コレクターがリクエストを受け入れることを確認します。

  7. クリックして 保存.

接続をテスト

接続をテスト は、現在フォームに入力されている値を使って、最小限の OTLP リクエストをコレクターに送信します(保存はしません)。テストに成功すると、エンドポイントに到達でき、ヘッダー認証も正しく機能していることが確認できます。

A successful Test Connection   result.

トラブルシューティング

  • 接続拒否 / タイムアウト - エンドポイントのホストとポート、およびコレクターが公開インターネットから到達可能かを確認してください。

  • コレクターからの 401 / 403 - 次を確認してください Authorization ヘッダー値と、bearer トークンが有効であること。

  • TLS エラー - コレクターが、公開 CA に信頼された証明書を提示していることを確認してください。

  • HTTP/Protobuf のパス不一致 - HTTP/Protobuf では、エンドポイントに完全な logs パスを含める必要があります(例: /v1/logs)。gRPC では、ベース URL のみを使用してください。

SIEM 統合タブで行った変更自体も、Audit Logs に次のように記録されます siem_config_updated イベント。 接続をテスト は、現在フォームに入力されている値を使って、実際の OTLP ログレコードをコレクターに送信します(保存はしません)。そのため、接続できたかどうかだけでなく、SIEM 側でエンドツーエンドの統合を確認できます。

数秒以内に、テストイベントが SIEM に表示されます。下のスクリーンショットは Honeycomb に到着した様子を示しています。同じイベントは OTLP 対応の任意のバックエンド(Splunk、Elastic、Datadog、OTel コレクターなど)でも表示されます。検索条件: audit.action = test_connection.

最終更新

役に立ちましたか?