Integration Query Service Auditprotokolls

Die Integration des Administratorprotokolls in Adobe Experience Platform Query Service stellt Datensätze zu abfragebezogenen Benutzeraktionen bereit. Audit-Protokolle sind ein wichtiges Tool zur Fehlerbehebung und zur Einhaltung von Unternehmensrichtlinien für die Datenverwaltung und gesetzlichen Anforderungen. Mit der Funktion können Sie ein Aktionsprotokoll für viele Ereignistypen zurückgeben und die Datensätze filtern und exportieren. Auf die Protokolle kann entweder über die Experience Platform-Benutzeroberfläche oder die Audit-Abfrage-API zugegriffen und sie in CSV- oder JSON-Dateiformaten heruntergeladen werden.

Weitere Informationen zur Benutzeroberfläche für Auditprotokolle finden Sie im Dokument Übersicht über Auditprotokolle. Weitere Informationen zum Aufrufen von Experience Platform-APIs finden Sie im Handbuch zur Audit-Protokoll-API.

NOTE
Aktionen zum Verwerfen von Sitzungen werden protokolliert. Informationen zu Benutzeroberflächen-Workflows finden Sie unter Verwalten von Query Service-Sitzungen.

Voraussetzungen

Die Berechtigung Data Governance View User Activity Log muss aktiviert sein, damit das Administratorprotokoll-Dashboard in der Experience Platform-Benutzeroberfläche angezeigt werden kann. Die Berechtigung wird über die Adobe Admin Console aktiviert. Bitte wenden Sie sich an den Admin Ihrer Organisation, wenn Sie keine Administratorberechtigungen haben, um diese Berechtigung zu aktivieren. In der Dokumentation zur Zugriffskontrolle finden Sie vollständige Anweisungen zum Hinzufügen von Berechtigungen über die Admin Console.

Query Service Auditprotokollkategorien audit-log-categories

Die von Query Service bereitgestellten Auditprotokollkategorien lauten wie folgt.

Kategorie
Beschreibung
Query
Mit dieser Kategorie können Sie Abfrageausführungen überprüfen.
Query template
In dieser Kategorie können Sie die verschiedenen Aktionen (Erstellen, Aktualisieren und Löschen) prüfen, die bei einer Abfragevorlage durchgeführt wurden.
Scheduled query
Mit dieser Kategorie können Sie die Zeitpläne prüfen, die in Query Service erstellt, aktualisiert oder gelöscht wurden.

Durchführen eines Query Service Auditprotokolls perform-an-audit-log

Um eine Prüfung auf Query Service Aktivitäten durchzuführen, wählen Sie im linken Navigationsbereich die Option Audits und dann das funnel-Symbol ( . ), um eine Liste von Filterfeldern anzuzeigen, mit denen die Ergebnisse eingegrenzt werden können.

Das Administratorprotokoll-Dashboard der Experience Platform-Benutzeroberfläche mit hervorgehobenen „Prüfungen“ im linken Navigationsbereich und hervorgehobenen Filtersteuerelementen.

Auf der Registerkarte Audits-Dashboard-Activity log können Sie alle aufgezeichneten Experience Platform-Aktionen nach einer der Query Service Kategorien filtern. Die Protokollergebnisse können weiter gefiltert werden, basierend auf dem Zeitraum, in dem sie ausgeführt wurden, der durchgeführten Aktion/Funktion oder dem Benutzer, der die Abfrage durchgeführt hat. Siehe die Dokumentation zum Auditprotokoll für vollständige Anweisungen zum Filtern der Protokolle nach Kategorie, Aktion, Benutzer und Status.

Die zurückgegebenen Auditprotokolldaten enthalten die folgenden Informationen zu allen Abfragen, die Ihren ausgewählten Filterkriterien entsprechen.

Spaltenname
Beschreibung
Timestamp
Das genaue Datum und die genaue Uhrzeit der Aktion, die in einem month/day/year hour:minute AM/PM Format ausgeführt wird.
Asset Name
Der Wert für das Feld Asset Name hängt von der als Filter ausgewählten Kategorie ab. Bei Verwendung der Scheduled query ist dies der Name des Zeitplans. Bei Verwendung der Kategorie Query template ist dies der Vorlagenname. Bei Verwendung der Kategorie "Query" ist dies die Sitzungs-ID
Category
Dieses Feld entspricht der Kategorie, die Sie im Filter-Dropdown-Menü ausgewählt haben.
Action
Dies kann entweder erstellt, gelöscht, aktualisiert oder ausgeführt werden. Die verfügbaren Aktionen hängen von der als Filter ausgewählten Kategorie ab.
User
Dieses Feld gibt die Benutzer-ID an, die die Abfrage ausgeführt hat.

Das Audits-Dashboard mit hervorgehobenem gefiltertem Aktivitätsprotokoll.

NOTE
Durch Herunterladen der Protokollergebnisse in CSV- oder JSON-Dateiformaten werden mehr Abfragedetails bereitgestellt, als standardmäßig im Administratorprotokoll-Dashboard angezeigt werden.

Detailfenster

Wählen Sie eine beliebige Zeile mit Auditprotokollergebnissen aus, um einen Detailbereich rechts neben dem Bildschirm zu öffnen.

Registerkarte „Aktivitätsprotokoll“ des Audits-Dashboards mit hervorgehobenem Detailbereich.

Das Detailbedienfeld kann verwendet werden, um die Asset ID und die Event status zu finden.

Der Wert der Asset ID ändert sich je nach der beim Audit verwendeten Kategorie.

  • Bei Verwendung der Kategorie "Query" ist der Asset ID die Sitzungs-ID.
  • Bei Verwendung der Kategorie Query template ist der Asset ID die Vorlagen-ID und mit dem Präfix templateID:.
  • Bei Verwendung der Kategorie Scheduled query ist der Asset ID die Zeitplan-ID und mit dem Präfix scheduleID:.

Der Wert der Event status ändert sich je nach der beim Audit verwendeten Kategorie.

  • Bei Verwendung der Kategorie "Query" bietet das Feld "Event status" eine Liste aller Abfrage-IDs, die vom Benutzer innerhalb dieser Sitzung ausgeführt wurden.
  • Bei Verwendung der Kategorie Query template stellt das Feld Event status den Vorlagennamen als Präfix für den Ereignisstatus bereit.
  • Bei Verwendung der Kategorie Query schedule stellt das Feld Event status den Plannamen als Präfix für den Ereignisstatus bereit.

Verfügbare Filter für Query Service Administratorprotokoll-Kategorien available-filters

Die verfügbaren Filter variieren je nach der im Dropdown-Menü ausgewählten Kategorie. In der folgenden Tabelle sind die Filter aufgeführt, die für Query Service Auditprotokollkategorien“ verfügbar ​.

Filter
Beschreibung
Kategorie
Eine vollständige Liste Query Service verfügbaren Kategorien finden Sie ​ Abschnitt „Auditprotokollkategorien“.
Aktion
Wenn Sie sich auf Query Service Auditkategorien beziehen, handelt es sich bei der Aktualisierung um Änderung am vorhandenen Formular, beim Löschen Entfernen des Zeitplans oder der), beim Erstellen Erstellen eines neuen Zeitplans oder einer neuen Vorlage und beim Ausführen eine Abfrage.
Benutzerin bzw. Benutzer
Geben Sie die vollständige Benutzer-ID ein (z. B. johndoe@acme.com), um nach Benutzer zu filtern.
Status
Die Optionen Allow, Success und Failure filtern die Protokolle auf der Grundlage des „Status“ oder „Ereignisstatus“, während die Option Deny "".
Datum
Wählen Sie ein Startdatum und/oder ein Enddatum aus, um einen Datumsbereich zu definieren, nach dem die Ergebnisse gefiltert werden sollen.

Nächste Schritte

Durch dieses Dokument erhalten Sie ein besseres Verständnis der Funktion des Query Service-Administratorprotokolls und dessen Verwendung zum Filtern Ihrer Query Service Benutzeraktionen.

Wenn Sie die Query Service Auditprotokollfunktion zur Fehlerbehebung verwenden, wird empfohlen, das Handbuch zur Fehlerbehebung zu lesen.

recommendation-more-help
ccf2b369-4031-483f-af63-a93b5ae5e3fb