For the complete documentation index, see llms.txt. This page is also available as Markdown.

Audit Logs और SIEM Export

Audit Logs प्रशासकों को Roboflow workspace में की गई महत्वपूर्ण कार्रवाइयों का छेड़छाड़-रोधी रिकॉर्ड देते हैं — किसने कोई कार्रवाई की, क्या बदला, और कब। Events में team membership, roles, projects, datasets, workflows, devices, API keys, OAuth apps, और exports शामिल हैं।

Audit Logs तक पहुँचना

  1. अपना workspace खोलें।

  2. जाएं Workspace Settings.

  3. चुनें Audit Logs sidebar से।

Audit Logs पेज खुलता है Logs टैब पर डिफ़ॉल्ट रूप से।

The Audit Logs table showing recent   workspace activity

लॉग पढ़ना

हर पंक्ति एक एकल इवेंट को दर्शाती है और इसमें शामिल है:

Column
विवरण

Timestamp

कार्रवाई कब हुई (UTC)।

Actor

वह user, API key, या system जिसने कार्रवाई की।

Action

क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, role बदला गया, आदि)।

Resource

वह object जिस पर कार्रवाई की गई (member, project, workflow, device, role, …)।

विवरण

पिछले और नए values सहित पूरा change set देखने के लिए किसी row पर क्लिक करें।

फ़िल्टरिंग

तालिका के शीर्ष पर मौजूद तीन filters view को सीमित करते हैं:

  • Actor — किसी व्यक्तिगत user, API key, या actor type के आधार पर filter करें।

  • Action — action type के आधार पर filter करें (जैसे member_added, project_deleted).

  • Resource — किसी विशिष्ट resource या resource type के आधार पर filter करें।

जैसे-जैसे आप scroll करते हैं, तालिका और entries लोड करती जाती है। Audit Logs पिछले 365 दिनों के लिए डिफ़ॉल्ट रूप से queryable हैं।

Filtering audit log entries by actor,    action, and resource.

क्या रिकॉर्ड किया जाता है

Audit Logs निम्नलिखित activity श्रेणियों को कवर करते हैं:

श्रेणी
उदाहरण

टीम सदस्य

सदस्य जोड़ा या हटाया गया, invite भेजा या रद्द किया गया, role बदला गया, default role बदला गया, folder access बदला गया

Custom roles

Custom roles enabled किया गया, role बनाया गया, अपडेट किया गया, या हटाया गया

Projects

Project बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया

Datasets & images

Source images upload की गईं, images हटाई गईं, image approved हुई, image किसी dataset में जोड़ी या उससे हटाई गई, image split assigned किया गया, version हटाया या पुनर्स्थापित किया गया

Workflows

Workflow बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया

Training & exports

Training run शुरू या बंद किया गया, dataset export किया गया, search export किया गया, model weights डाउनलोड किए गए

Devices & streams

Device बनाया गया, अपडेट किया गया, हटाया गया; stream जोड़ा गया, हटाया गया, रोका गया, फिर शुरू किया गया, अपडेट किया गया; device command जारी किया गया

API keys

API key बनाया गया, अपडेट किया गया, रद्द किया गया, या रोटेट किया गया; इसमें workspace, folder, और device keys शामिल हैं। Updates नाम बदलने, permission changes, metadata changes, default key assignment, और enable/disable को ट्रैक करते हैं।

OAuth apps

OAuth app बनाया गया, अपडेट किया गया, रद्द किया गया; client secret रोटेट किया गया; app install किया गया या install रद्द किया गया; user consent दिया गया या रद्द किया गया; app access policy बदली गई

SIEM configuration

SIEM Integration settings अपडेट की गईं

SIEM Export

SIEM Integration एक premium feature है, जो चयनित Enterprise plan ग्राहकों के लिए उपलब्ध है। हमारी Sales team से बात करें SIEM Integration तक पहुँच पाने के लिए।

SIEM Integration enriched audit log events को OpenTelemetry (OTLP) के माध्यम से आपके SIEM में stream करती है, ताकि आप Roboflow activity को अपनी बाकी security telemetry के साथ centralize कर सकें।

Supported transports

Protocol
Default port
Endpoint format

gRPC

4317

केवल Base URL — https://collector.example.com:4317

HTTP/Protobuf

4318

पूरा path — https://collector.example.com:4318/v1/logs

SIEM Integration को कॉन्फ़िगर करना

  1. में Workspace Settings → Audit Logs, खोलें SIEM Integration टैब में दिखाई देगा।

  2. Toggle Enable SIEM Integration.

  3. अपना दर्ज करें OTLP Endpoint URL.

  4. चुनें Protocol (gRPC या HTTP/Protobuf).

  5. (वैकल्पिक) दर्ज करें Headers JSON के रूप में — आमतौर पर एक bearer token, जैसे {"Authorization": "Bearer your-token"}.

  6. क्लिक करें Test Connection यह सत्यापित करने के लिए कि collector अनुरोध स्वीकार करता है।

  7. क्लिक करें Save.

Test Connection

Test Connection वर्तमान में form में मौजूद मानों का उपयोग करके आपके collector को एक न्यूनतम OTLP request भेजता है (उन्हें सहेजे बिना)। सफल test यह पुष्टि करता है कि endpoint पहुँच योग्य है और headers सही ढंग से authenticate करते हैं।

A successful Test Connection   result.

समस्या निवारण

  • कनेक्शन अस्वीकार / समय समाप्त — endpoint host और port की जाँच करें, और सुनिश्चित करें कि आपका collector public internet से पहुँच योग्य है।

  • collector से 401 / 403 — सत्यापित करें Authorization header value और यह कि bearer token मान्य है।

  • TLS त्रुटियाँ — सुनिश्चित करें कि collector public CAs द्वारा विश्वसनीय certificate प्रस्तुत करता है।

  • HTTP/Protobuf path mismatch — HTTP/Protobuf के लिए, endpoint में पूरा logs path शामिल होना चाहिए (जैसे /v1/logs); gRPC के लिए, केवल base URL का उपयोग करें।

SIEM Integration tab पर आपके द्वारा किए गए बदलाव स्वयं Audit Logs में दर्ज किए जाते हैं siem_config_updated events. Test Connection वर्तमान में form में मौजूद मानों का उपयोग करके आपके collector को एक वास्तविक OTLP log record भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM side पर integration को end-to-end सत्यापित कर सकते हैं, केवल connection खुला यह पुष्टि करने के बजाय।

कुछ सेकंड के भीतर, test event आपके SIEM में दिखाई देता है। नीचे दिया screenshot इसे Honeycomb में पहुँचते हुए दिखाता है; वही event किसी भी OTLP-compatible backend (Splunk, Elastic, Datadog, एक OTel collector, आदि) में दिखाई देगा — खोजें audit.action = test_connection.

अंतिम अपडेट

क्या यह उपयोगी था?