Audit Log abrufen
Änderungen an Organisationen, Ordnern und Projekten sowie den entsprechenden Cloud-Ressourcen werden protokolliert und im Audit Log gesammelt.
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“Um mit einem Benutzerkonto auf das Audit Log zugreifen zu können, benötigen Sie die Berechtigung audit-log.entry.get.
Diese Berechtigung wird derzeit Benutzern mit der Rolle owner, editor, reader oder audit-log.reader des Projekts gewährt.
Service-Accounts benötigen die Rolle audit-log.reader, um auf Audit Logs zugreifen zu können.
Um einem Benutzer oder Service-Account diese Rolle zuzuweisen, führen Sie die folgenden Schritte aus:
- Navigieren Sie zu IAM und Verwaltung > Zugriff.
- Klicken Sie auf Zugriff gewähren.
- Fügen Sie die E-Mail-Adresse in das Feld Rolleninhaber ein und klicken Sie auf + Hinzufügen.
- Wählen Sie im Rollen-Dropdown-Menü By products or services > Audit log > Audit Log Reader aus.
- Klicken Sie auf Speichern.
Organisation-Ereignisse
Abschnitt betitelt „Organisation-Ereignisse“Sie können Organisation-Ereignisse im Abschnitt Audit Log in der Hauptnavigation der Organisation anzeigen. Es wird eine Liste aller Ereignisse der letzten 90 Tage angezeigt. Sie enthält Informationen über den Ereignisnamen, den Initiator und den Zeitpunkt, zu dem die Aktion durchgeführt wurde.
Konsultieren Sie die Audit Log API im API Explorer. Die maximale Dauer, die gleichzeitig abgefragt werden kann, beträgt 24 Stunden. Audit-Log-Nachrichten der letzten 90 Tage stehen zum Herunterladen zur Verfügung. Audit-Log-Nachrichten auf Organisationsebene können wie folgt abgefragt werden:
curl --location --request GET '[https://auditlog.api.stackit.cloud/v2/organizations/](https://auditlog.api.stackit.cloud/v2/organizations/)<organizationId>?start-time-range=<startTimeRange>&end-time-range=<endTimeRange>&limit=<limit>&cursor=<cursor>' \--header 'Authorization: Bearer <accessToken>'Bedeutung:
-
<organizationId>UUID der Organisation aus dem STACKIT Portal -
<startTimeRange>Ein ISO 8601-formatierten Zeitstempel wie2025-04-01T14:50:57Zoder2022-03-18T14:50:57.12345Z -
<endTimeRange>Ein ISO 8601-formatierten Zeitstempel wie2025-04-01T14:50:57Zoder2022-03-18T14:50:57.12345Z -
<limit>Optionaler Parameter zur Angabe der Seitengröße (Standard 50, Maximum 100) -
<cursor>Optionaler Parameter, der von früheren Aufrufen der API zurückgegeben wird und Informationen über den Paginierungs-Offset enthält
Audit-Log-Nachrichten werden nicht aggregiert, d. h. Audit-Log-Nachrichten für Änderungen im Zusammenhang mit verschachtelten Ordnern oder Projekten werden bei der Abfrage dieser API nicht zurückgegeben. Die API gibt nur Nachrichten zurück, die direkt mit Änderungen an der angefragten Organisation zusammenhängen.
Ordner-Ereignisse
Abschnitt betitelt „Ordner-Ereignisse“Sie können Ordner-Ereignisse im Abschnitt Audit Log in der Hauptnavigation des Ordners anzeigen. Es wird eine Liste aller Ereignisse der letzten 90 Tage angezeigt. Sie enthält Informationen über den Ereignisnamen, den Initiator und den Zeitpunkt, zu dem die Aktion durchgeführt wurde.
Konsultieren Sie die Audit Log API im API Explorer. Audit-Log-Nachrichten auf Ordnerebene können wie folgt abgefragt werden:
curl --location --request GET '[https://auditlog.api.stackit.cloud/v2/folders/](https://auditlog.api.stackit.cloud/v2/folders/)<folderId>?start-time-range=<startTimeRange>&end-time-range=<endTimeRange>&limit=<limit>&cursor=<cursor>' \--header 'Authorization: Bearer <accessToken>'Bedeutung:
-
<folderId>UUID des Ordners aus dem STACKIT Portal -
<startTimeRange>Ein ISO 8601-formatierten Zeitstempel wie2025-04-01T14:50:57Zoder2022-03-18T14:50:57.12345Z -
<endTimeRange>Ein ISO 8601-formatierten Zeitstempel wie2025-04-01T14:50:57Zoder2022-03-18T14:50:57.12345Z -
<limit>Optionaler Parameter zur Angabe der Seitengröße (Standard 50, Maximum 100) -
<cursor>Optionaler Parameter, der von früheren Aufrufen der API zurückgegeben wird und Informationen über den Paginierungs-Offset enthält
Audit-Log-Nachrichten werden nicht aggregiert, d. h. Audit-Log-Nachrichten für Änderungen im Zusammenhang mit verschachtelten Projekten werden bei der Abfrage dieser API nicht zurückgegeben. Die API gibt nur Nachrichten zurück, die direkt mit Änderungen an dem angefragten Ordner zusammenhängen.
Projekt-Ereignisse
Abschnitt betitelt „Projekt-Ereignisse“Sie finden das Projekt-Audit-Log unter Information > Audit Log im Seiten-Navigationsmenü. Das Projekt-Audit-Log zeigt alle Log-Ereignisse für ein bestimmtes Projekt an. Es kann nicht von einem anderen Projekt geändert oder darauf zugegriffen werden. Wenn ein Benutzer eine Aktion in einem Projekt durchführt, wird die Aktion als Ereignis an das Audit-Log dieses Projekts gesendet. Jedes Ereignis im Log enthält die folgenden Details:
-
Event Name (Ereignisname): Die Aktion, die das Ereignis ausgelöst hat.
-
Event ID (Ereignis-ID): Eine eindeutige Kennung zur Nachverfolgung des Ereignisses.
-
Time Stamp (Zeitstempel): Die Erstellungszeit des Ereignisses.
-
Initiator (Initiator): Die globale Benutzer-ID des Benutzers, der die Aktion durchgeführt hat. Im Portal wird diese ID in eine E-Mail-Adresse umgewandelt.
-
Initiator IP (Initiator-IP): Die IP-Adresse des Benutzers, der die Aktion durchgeführt hat.
-
Project ID (Projekt-ID): Die ID des Projekts, zu dem das Ereignis gehört.
-
Additional Event Data (Zusätzliche Ereignisdaten): Zusätzliche Ereignisdaten, die im JSON-Format angezeigt werden. Dazu können beispielsweise die Metadaten einer neu erstellten Sicherheitsregel gehören.
Konsultieren Sie die Audit Log API im API Explorer. Audit-Log-Nachrichten auf Projektebene können wie folgt abgefragt werden:
curl --location --request GET '[https://auditlog.api.stackit.cloud/v2/projects/](https://auditlog.api.stackit.cloud/v2/projects/)<projectId>?start-time-range=<startTimeRange>&end-time-range=<endTimeRange>&limit=<limit>&cursor=<cursor>' \--header 'Authorization: Bearer <accessToken>'Bedeutung:
-
<projectId>UUID des Projekts aus dem STACKIT Portal -
<startTimeRange>Ein ISO 8601-formatierten Zeitstempel wie2025-04-01T14:50:57Zoder2022-03-18T14:50:57.12345Z -
<endTimeRange>Ein ISO 8601-formatierten Zeitstempel wie2025-04-01T14:50:57Zoder2022-03-18T14:50:57.12345Z -
<limit>Optionaler Parameter zur Angabe der Seitengröße (Standard 50, Maximum 100) -
<cursor>Optionaler Parameter, der von früheren Aufrufen der API zurückgegeben wird und Informationen über den Paginierungs-Offset enthält