監査ログ audit-logs

システムで実行されるアクティビティの透明性と可視性を高めるために、Adobe Experience Platformでは、様々なサービスや機能に関するユーザーアクティビティを「監査ログ」の形式で監査できます。 これらのログは、Experience Platformに関する問題のトラブルシューティングに役立つ監査証跡を形成し、企業のデータ管理ポリシーおよび規制要件に効果的に準拠するのに役立ちます。

基本的に、監査ログでは、誰が 何を アクションを いつ 実行したかがわかります。 ログに記録される各アクションには、アクションのタイプ、日時、アクションを実行したユーザーのメール ID、アクションのタイプに関連する追加の属性を示すメタデータが含まれます。

ユーザーがアクションを実行すると、2 種類の監査イベントが記録されます。 コアイベントは、アクション(allow または deny)の認証結果をキャプチャし、拡張イベントは、実行結果(success または failure)をキャプチャします。 複数の拡張イベントを同じコアイベントにリンクできます。 例えば、宛先をアクティブ化すると、コアイベントは Destination Update アクションの認証を記録し、拡張イベントは複数の Segment Activate アクションを記録します。

NOTE
Role リソース内のアクション ユーザーの追加 および ユーザーの削除 のメタデータには、アクションを実行したユーザーのメール ID は含まれません。 代わりに、ログにはシステムで生成されたメール ID (system@adobe.com)が表示されます。

このドキュメントでは、UI または API での表示方法や管理方法など、Experience Platformの監査ログについて説明します。

監査ログで記録されるイベントタイプ category

次の表に、監査ログでリソースが記録されるアクションの概要を示します。

リソース
アクション
​ アクセス制御ポリシー(属性ベースのアクセス制御) ​
  • の作成
  • 更新
  • 削除
​ アカウント (Adobe) ​
  • の作成
  • 更新
  • 削除
​ アトリビューション AI インスタンス ​
  • の作成
  • 更新
  • 削除
  • 有効にする
  • 無効にする
監査ログ
  • 書き出し
クラス
  • の作成
  • 更新
  • 削除
計算属性
  • の作成
  • 更新
  • 削除
​ 顧客 AI インスタンス ​
  • の作成
  • 更新
  • 削除
  • 有効にする
  • 無効にする
データセット
​ データストリーム ​
データタイプ
  • の作成
  • 更新
  • 削除
宛先
  • の作成
  • 更新
  • 削除
  • 有効にする
  • 無効にする
  • データセットをアクティブ化
  • データセットを削除
  • プロファイルをアクティブ化
  • プロファイルを削除
​ フィールドグループ ​
  • の作成
  • 更新
  • 削除
ID グラフ ​
  • 表示
ID 名前空間 ​
  • の作成
  • 更新
​ 結合ポリシー ​
  • の作成
  • 更新
  • 削除
​ 製品プロファイル ​
  • の作成
  • 更新
  • 削除
クエリ
  • 実行
​ クエリテンプレート ​
  • の作成
  • 更新
  • 削除
​ 役割(属性ベースのアクセス制御) ​
  • の作成
  • 更新
  • 削除
  • ユーザーを追加
  • ユーザーを削除
サンドボックス
  • の作成
  • 更新
  • リセット
  • 削除
​ スケジュールされたクエリ ​
  • の作成
  • 更新
  • 削除
スキーマ
  • の作成
  • 更新
  • 削除
  • プロファイルを有効にする
​ セグメント ​
  • の作成
  • 削除
  • セグメントをアクティブ化
  • セグメントを削除
Sourceのデータフロー ​
  • の作成
  • 更新
  • 削除
  • 有効にする
  • 無効にする
  • データセットをアクティベート
  • データセットを削除
  • プロファイル無効化
  • プロファイルを削除
​ 作業指示 ​
  • の作成

監査ログへのアクセス

組織に対してこの機能が有効になっている場合、アクティビティが発生すると監査ログが自動的に収集されます。 ログ収集を手動で有効にする必要はありません。

監査ログを表示および書き出すには、View User Activity Log のアクセス制御権限(Data Governance カテゴリに表示)が付与されている必要があります。 Experience Platform機能の個々の権限を管理する方法については、​ アクセス制御ドキュメント ​ を参照してください。

UI での監査ログの管理 managing-audit-logs-in-the-ui

Experience Platform UI の Audits Workspace 内で、様々なExperience Platform機能の監査ログを表示できます。 ワークスペースには、記録されたログのリストが表示されます。デフォルトでは、最新のログから古いログの順に並べ替えられています。

左側のメニューの監査をハイライト表示した監査ダッシュボード。

監査ログは、365 日間保持され、その後システムから削除されます。 365 日を超えるデータが必要な場合は、社内ポリシーの要件を満たすために定期的にログを書き出す必要があります。

監査ログの要求方法によって、アクセスできる期間とレコード数が変わります。 ​ ログの書き出し ​ を使用すると、365 日(90 日間隔)を上限とする最大 10,000 個の監査ログ(コアまたはエンハンス)に戻すことができます。Experience Platformの ​ アクティビティログ UI には、過去 90 日を上限とする最大 1,000 個のコアイベントが表示され、それぞれに対応するエンハンスドイベントが含まれます。

リストからイベントを選択して、その詳細を右側のパネルに表示します。

イベントの詳細パネルがハイライト表示された監査ダッシュボードの「アクティビティログ」タブ。

監査ログのフィルタリング

ファネルアイコン( フィルターアイコン )を選択し、フィルターコントロールのリストを表示して、結果を絞り込みます。

NOTE
Experience Platform UI には、適用されたフィルターに関係なく、過去 90 日間のみ、最大 1,000 個のコアイベントが表示され、それぞれに対応する拡張イベントが含まれます。 それ以降(最大 365 日)にログが必要な場合は、​ 監査ログをエクスポート ​ する必要があります。

フィルタリングされたアクティビティログがハイライト表示された監査ダッシュボード。

UI の監査イベントには、次のフィルターを使用できます。

フィルター
説明
Category
ドロップダウンメニューを使用すると、表示される結果を ​ カテゴリ ​ でフィルタリングできます。
Action
アクションでフィルターします。 各サービスで使用可能なアクションは、上記のリソーステーブルに表示されます。
User
ユーザーでフィルタリングするには、完全なユーザー ID (例:johndoe@acme.com)を入力します。
Status
結果ごとに監査イベントをフィルタリングします。成功、失敗、許可または ​ アクセス制御 ​ 権限がないことが原因で拒否されます。 実行されたアクションの場合、コアイベントには Allow または Deny が表示されます。 コアイベントが Allow の場合、Success または Failure を表示する 1 つ以上の拡張イベントを添付していることがあります。 例えば、アクションが成功すると、コアイベントに Allow が表示され、添付された拡張イベントに Success が表示されます。
Date
結果をフィルターする日付範囲を定義する開始日または終了日を選択します。 データは、90 日間のルックバック期間(例:2021-12-15~2022-03-15)で書き出すことができます。 これは、イベントタイプによって異なる場合があります。

フィルターを削除するには、該当するフィルターのピルアイコンの「X」を選択するか、「Clear all」を選択して、すべてのフィルターを削除します。

フィルターをクリアがハイライト表示された監査ダッシュボード。

返される監査ログデータには、選択したフィルター条件を満たすすべてのクエリに関する次の情報が含まれます。

列の名前
説明
Timestamp
month/day/year hour:minute AM/PM 形式で実行されたアクションの正確な日時。
Asset Name
「Asset Name」フィールドの値は、フィルターとして選択したカテゴリによって異なります。
Category
このフィールドは、フィルタードロップダウンで選択したカテゴリと一致します。
Action
使用できるアクションは、フィルターとして選択したカテゴリによって異なります。
User
このフィールドには、クエリを実行したユーザー ID が表示されます。

フィルタリングされたアクティビティログがハイライト表示された監査ダッシュボード。

監査ログの書き出し export-audit-logs

監査ログの現在のリストをエクスポートするには、「Download log」を選択します。

NOTE
ログは、90 日間隔(過去 365 日間まで)でリクエストできます。 ただし、1 回の書き出し中に返されるログの最大数は、10,000 個の監査イベント(コアまたは拡張)です。

Download log がハイライト表示された監査ダッシュボード。

表示されるダイアログで、目的の形式(CSV または JSON)を選択し、「Download」を選択します。 ブラウザーが生成されたファイルをダウンロードし、お使いのマシンに保存します。

Download がハイライト表示されたファイル形式選択ダイアログ

アラートの有効化 enable-alerts

監査アラートを有効にすると、次のルールの通知を受信できます。

  • オーディエンス作成
  • オーディエンスの更新
  • オーディエンスの削除
  • データセットの作成
  • データセットの更新
  • データセット削除
  • スキーマ作成
  • スキーマの更新
  • スキーマの削除

リストから目的のアラートを選択して、通知を受信するように登録します。 アラートについて詳しくは、UI を使用したアラートの購読 ​ についてのガイドを参照してください。

API での監査ログの管理

UI で実行できるすべてのアクションは、API 呼び出しを使用して実行することもできます。 詳しくは、API リファレンスドキュメント ​ を参照してください。

Adobe Admin Consoleの監査ログの管理

Adobe Admin Consoleでアクティビティの監査ログを管理する方法については、次の ​ ドキュメント ​ を参照してください。

次の手順とその他のリソース

このガイドでは、Experience Platformでの監査ログの管理方法について説明しました。 Experience Platform アクティビティの監視方法について詳しくは、Observability Insights および ​ データ取得の監視 ​ に関するドキュメントを参照してください。

Experience Platformの監査ログの理解を深めるために、次のビデオを視聴してください。

recommendation-more-help
5741548a-2e07-44b3-9157-9c181502d0c5