Audit Logs और SIEM Export
Audit Logs एक है प्रीमियम फ़ीचर.
हमारी plans और उनसे संबद्ध features की नवीनतम जानकारी के लिए, हमारी मूल्य निर्धारण पेज.
Audit Logs प्रशासकों को Roboflow workspace में की गई महत्वपूर्ण कार्रवाइयों का छेड़छाड़-रोधी रिकॉर्ड देते हैं — किसने कोई कार्रवाई की, क्या बदला, और कब। Events में team membership, roles, projects, datasets, workflows, devices, API keys, OAuth apps, और exports शामिल हैं।
Audit Logs तक पहुँचना
अपना workspace खोलें।
जाएं Workspace Settings.
चुनें Audit Logs sidebar से।
Audit Logs पेज खुलता है Logs टैब पर डिफ़ॉल्ट रूप से।

लॉग पढ़ना
हर पंक्ति एक एकल इवेंट को दर्शाती है और इसमें शामिल है:
Timestamp
कार्रवाई कब हुई (UTC)।
Actor
वह user, API key, या system जिसने कार्रवाई की।
Action
क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, role बदला गया, आदि)।
Resource
वह object जिस पर कार्रवाई की गई (member, project, workflow, device, role, …)।
विवरण
पिछले और नए values सहित पूरा change set देखने के लिए किसी row पर क्लिक करें।
फ़िल्टरिंग
तालिका के शीर्ष पर मौजूद तीन filters view को सीमित करते हैं:
Actor — किसी व्यक्तिगत user, API key, या actor type के आधार पर filter करें।
Action — action type के आधार पर filter करें (जैसे
member_added,project_deleted).Resource — किसी विशिष्ट resource या resource type के आधार पर filter करें।
जैसे-जैसे आप scroll करते हैं, तालिका और entries लोड करती जाती है। Audit Logs पिछले 365 दिनों के लिए डिफ़ॉल्ट रूप से queryable हैं।

क्या रिकॉर्ड किया जाता है
Audit Logs निम्नलिखित activity श्रेणियों को कवर करते हैं:
टीम सदस्य
सदस्य जोड़ा या हटाया गया, invite भेजा या रद्द किया गया, role बदला गया, default role बदला गया, folder access बदला गया
Custom roles
Custom roles enabled किया गया, role बनाया गया, अपडेट किया गया, या हटाया गया
Projects
Project बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया
Datasets & images
Source images upload की गईं, images हटाई गईं, image approved हुई, image किसी dataset में जोड़ी या उससे हटाई गई, image split assigned किया गया, version हटाया या पुनर्स्थापित किया गया
Workflows
Workflow बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया
Training & exports
Training run शुरू या बंद किया गया, dataset export किया गया, search export किया गया, model weights डाउनलोड किए गए
Devices & streams
Device बनाया गया, अपडेट किया गया, हटाया गया; stream जोड़ा गया, हटाया गया, रोका गया, फिर शुरू किया गया, अपडेट किया गया; device command जारी किया गया
API keys
API key बनाया गया, अपडेट किया गया, रद्द किया गया, या रोटेट किया गया; इसमें workspace, folder, और device keys शामिल हैं। Updates नाम बदलने, permission changes, metadata changes, default key assignment, और enable/disable को ट्रैक करते हैं।
OAuth apps
OAuth app बनाया गया, अपडेट किया गया, रद्द किया गया; client secret रोटेट किया गया; app install किया गया या install रद्द किया गया; user consent दिया गया या रद्द किया गया; app access policy बदली गई
SIEM configuration
SIEM Integration settings अपडेट की गईं
SIEM Export
SIEM Integration एक premium feature है, जो चयनित Enterprise plan ग्राहकों के लिए उपलब्ध है। हमारी Sales team से बात करें SIEM Integration तक पहुँच पाने के लिए।
SIEM Integration enriched audit log events को OpenTelemetry (OTLP) के माध्यम से आपके SIEM में stream करती है, ताकि आप Roboflow activity को अपनी बाकी security telemetry के साथ centralize कर सकें।
Supported transports
gRPC
4317
केवल Base URL — https://collector.example.com:4317
HTTP/Protobuf
4318
पूरा path — https://collector.example.com:4318/v1/logs
SIEM Integration को कॉन्फ़िगर करना
में Workspace Settings → Audit Logs, खोलें SIEM Integration टैब में दिखाई देगा।
Toggle Enable SIEM Integration.
अपना दर्ज करें OTLP Endpoint URL.
चुनें Protocol (gRPC या HTTP/Protobuf).
(वैकल्पिक) दर्ज करें Headers JSON के रूप में — आमतौर पर एक bearer token, जैसे
{"Authorization": "Bearer your-token"}.क्लिक करें Test Connection यह सत्यापित करने के लिए कि collector अनुरोध स्वीकार करता है।
क्लिक करें Save.
Test Connection
Test Connection वर्तमान में form में मौजूद मानों का उपयोग करके आपके collector को एक न्यूनतम OTLP request भेजता है (उन्हें सहेजे बिना)। सफल test यह पुष्टि करता है कि endpoint पहुँच योग्य है और headers सही ढंग से authenticate करते हैं।

समस्या निवारण
कनेक्शन अस्वीकार / समय समाप्त — endpoint host और port की जाँच करें, और सुनिश्चित करें कि आपका collector public internet से पहुँच योग्य है।
collector से 401 / 403 — सत्यापित करें
Authorizationheader value और यह कि bearer token मान्य है।TLS त्रुटियाँ — सुनिश्चित करें कि collector public CAs द्वारा विश्वसनीय certificate प्रस्तुत करता है।
HTTP/Protobuf path mismatch — HTTP/Protobuf के लिए, endpoint में पूरा logs path शामिल होना चाहिए (जैसे
/v1/logs); gRPC के लिए, केवल base URL का उपयोग करें।
SIEM Integration tab पर आपके द्वारा किए गए बदलाव स्वयं Audit Logs में दर्ज किए जाते हैं siem_config_updated events.
Test Connection वर्तमान में form में मौजूद मानों का उपयोग करके आपके collector को एक वास्तविक OTLP log record भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM side पर integration को end-to-end सत्यापित कर सकते हैं, केवल connection खुला यह पुष्टि करने के बजाय।
कुछ सेकंड के भीतर, test event आपके SIEM में दिखाई देता है। नीचे दिया screenshot इसे Honeycomb में पहुँचते हुए दिखाता है; वही event किसी भी OTLP-compatible backend (Splunk, Elastic, Datadog, एक OTel collector, आदि) में दिखाई देगा — खोजें audit.action = test_connection.

अंतिम अपडेट
क्या यह उपयोगी था?