> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/get-started/ja/purattofmu/enterprise-features/audit-logs-and-siem-export.md).

# 監査ログと SIEM エクスポート

{% hint style="warning" %}
Audit Logs は **プレミアム** 機能です。

プランとそれに関連する機能の最新情報については、 [料金ページ](https://roboflow.com/pricing).
{% endhint %}

Audit Logs は、Roboflow ワークスペースにおける重要な操作の改ざん耐性のある記録を管理者に提供します。誰が操作を実行したか、何が変更されたか、いつ行われたかを記録します。イベントには、チームメンバーシップ、ロール、プロジェクト、データセット、ワークフロー、デバイス、API キー、OAuth アプリ、エクスポートが含まれます。

### Audit Logs へのアクセス

1. ワークスペースを開きます。
2. 移動します **ワークスペース設定**.
3. 選択します **Audit Logs** をサイドバーから。

Audit Logs ページは既定で **Logs** タブで開きます。

<figure><img src="/files/275c0fcaaf3c693cd3ba7e87d9c3e13281586b1a" alt="The Audit Logs table showing recent   workspace activity"><figcaption></figcaption></figure>

### ログの読み方

各行は 1 つのイベントを表し、以下を含みます：

| 列           | 説明                                                |
| ----------- | ------------------------------------------------- |
| **タイムスタンプ** | 操作が発生した時刻（UTC）です。                                 |
| **実行者**     | 操作を実行したユーザー、API キー、またはシステムです。                     |
| **操作**      | 何が行われたか（作成、更新、削除、ロール変更など）です。                      |
| **リソース**    | 操作の対象となったオブジェクト（メンバー、プロジェクト、ワークフロー、デバイス、ロールなど）です。 |
| **詳細**      | 行をクリックすると、以前の値と新しい値を含む完全な変更内容を表示できます。             |

#### フィルタリング

表の上部にある 3 つのフィルターで表示を絞り込めます：

* **実行者** - 個別のユーザー、API キー、または実行者タイプで絞り込みます。
* **操作** - 操作タイプで絞り込みます（例： `member_added`, `project_deleted`).
* **リソース** - 特定のリソース、またはリソースタイプで絞り込みます。

スクロールすると表にさらに項目が読み込まれます。Audit Logs は過去 **365 日** 分を既定で検索できます。

<figure><img src="/files/fd265b28bde6cb5ab522e6e503dac81bfc4cba27" alt="Filtering audit log entries by actor,    action, and resource."><figcaption></figcaption></figure>

### 記録される内容

Audit Logs は、以下のカテゴリのアクティビティをカバーします：

| カテゴリ              | 例                                                                                                 |
| ----------------- | ------------------------------------------------------------------------------------------------- |
| **チームメンバー**       | メンバーの追加・削除、招待の送信・キャンセル、ロール変更、既定ロール変更、フォルダーアクセス変更                                                  |
| **カスタムロール**       | カスタムロールが有効化された、ロールが作成・更新・削除された                                                                    |
| **プロジェクト**        | プロジェクトの作成、更新、削除、復元                                                                                |
| **データセットと画像**     | 元画像のアップロード、画像の削除、画像の承認、画像のデータセットへの追加・削除、画像分割の割り当て、バージョンの削除・復元                                     |
| **ワークフロー**        | ワークフローの作成、更新、公開、削除、復元。ワークフローブロックのワークスペースでの許可・禁止                                                   |
| **トレーニングとエクスポート** | トレーニング実行の開始・停止、データセットのエクスポート、検索のエクスポート、モデル重みのダウンロード                                               |
| **デバイスとストリーム**    | デバイスの作成、更新、削除。ストリームの追加、削除、一時停止、再開、更新。デバイス、コマンドの発行                                                 |
| **API キー**        | API キーの作成、更新、失効、ロール変更。ワークスペース、フォルダー、デバイスのキーが対象です。更新では、名前変更、権限変更、メタデータ変更、既定キーの割り当て、有効化/無効化が追跡されます。 |
| **OAuth アプリ**     | OAuth アプリの作成、更新、失効。クライアントシークレットのローテーション。アプリのインストールまたはインストール失効。ユーザー同意の付与または取り消し。アプリアクセスポリシーの変更     |
| **SIEM 構成**       | SIEM 統合設定が更新されました                                                                                 |

### SIEM エクスポート

{% hint style="info" %}
SIEM 統合はプレミアム機能であり、一部の Enterprise プランのお客様のみご利用いただけます。 [営業チームにお問い合わせください](https://roboflow.com/sales) SIEM 統合へのアクセスをご案内します。
{% endhint %}

SIEM 統合は、拡張された Audit Logs イベントを OpenTelemetry（OTLP）経由で SIEM にストリーミングするため、Roboflow のアクティビティを他のセキュリティテレメトリとまとめて一元管理できます。

#### サポートされているトランスポート

| プロトコル             | 既定ポート | エンドポイント形式                                            |
| ----------------- | ----- | ---------------------------------------------------- |
| **gRPC**          | 4317  | ベース URL のみ - `https://collector.example.com:4317`    |
| **HTTP/Protobuf** | 4318  | 完全なパス - `https://collector.example.com:4318/v1/logs` |

#### SIEM 統合の設定

1. で **ワークスペース設定 → Audit Logs**を開き、 **SIEM 統合** タブを開きます。
2. 切り替えます **SIEM 統合を有効化**.
3. 次を入力します **OTLP エンドポイント URL**.
4. 次を選択します **プロトコル** （gRPC または HTTP/Protobuf）
5. （任意）次を入力します **ヘッダー** を JSON 形式で。通常は bearer トークンです。例： `{"Authorization": "Bearer your-token"}`.
6. クリックして **接続をテスト** し、コレクターがリクエストを受け入れることを確認します。
7. クリックして **保存**.

#### 接続をテスト

**接続をテスト** は、現在フォームに入力されている値を使って、最小限の OTLP リクエストをコレクターに送信します（保存はしません）。テストに成功すると、エンドポイントに到達でき、ヘッダー認証も正しく機能していることが確認できます。\ <br>

<figure><img src="/files/9a8529d21f6a87a4c97bcd3c9c2e21dfc5ce5286" alt="A successful Test Connection   result."><figcaption></figcaption></figure>

#### トラブルシューティング

* **接続拒否 / タイムアウト** - エンドポイントのホストとポート、およびコレクターが公開インターネットから到達可能かを確認してください。
* **コレクターからの 401 / 403** - 次を確認してください `Authorization` ヘッダー値と、bearer トークンが有効であること。
* **TLS エラー** - コレクターが、公開 CA に信頼された証明書を提示していることを確認してください。
* **HTTP/Protobuf のパス不一致** - HTTP/Protobuf では、エンドポイントに完全な logs パスを含める必要があります（例： `/v1/logs`）。gRPC では、ベース URL のみを使用してください。

SIEM 統合タブで行った変更自体も、Audit Logs に次のように記録されます `siem_config_updated` イベント。\
\
**接続をテスト** は、現在フォームに入力されている値を使って、実際の OTLP ログレコードをコレクターに送信します（保存はしません）。そのため、接続できたかどうかだけでなく、SIEM 側でエンドツーエンドの統合を確認できます。

数秒以内に、テストイベントが SIEM に表示されます。下のスクリーンショットは Honeycomb に到着した様子を示しています。同じイベントは OTLP 対応の任意のバックエンド（Splunk、Elastic、Datadog、OTel コレクターなど）でも表示されます。検索条件： `audit.action = test_connection`.<br>

<figure><img src="/files/8375cee9438881a9d5abf89a46269c6881658d2f" alt=""><figcaption></figcaption></figure>
