# General Translation Platform: Gestión de registros de auditoría URL: https://generaltranslation.com/es/docs/platform/dashboard/guides/managing-audit-logs.mdx --- title: Gestión de registros de auditoría description: Cómo descargar eventos de auditoría y enviarlos continuamente a Amazon S3 desde el panel de control. related: links: - /docs/platform/dashboard/guides/managing-billing - /docs/platform/dashboard/guides/using-ask-ai - /docs/platform/dashboard/guides/reviewing-translations - /docs/platform/dashboard/guides/defining-context-for-translations --- Los registros de auditoría registran actividades relevantes para la seguridad en una Organization o empresa. Cada evento identifica al actor, el origen, el recurso, el ámbito y los cambios registrados. ## Antes de empezar [#before-start] * Audit Logs requiere un plan Enterprise. * Necesitas el permiso de administración de la entidad. El rol **Admin** predeterminado tiene este permiso. * Para la entrega a S3, necesitas permiso para crear un rol de AWS Identity and Access Management (IAM) que pueda escribir en tu bucket. Usa **Organization > Settings > Audit Logs** para una Organization. Usa **Enterprise > Settings > Audit Logs** para eventos de toda la Enterprise, incluidos los eventos de sus Organizations. ## Descargar eventos de auditoría [#download] 1. Abre **Audit Logs** en el ámbito de Organization o Enterprise. 2. Elige un intervalo de fechas. Puede abarcar hasta un año. 3. Selecciona **Descargar**. El panel de control descarga un archivo JSON Lines (`.jsonl`) sin comprimir con el mismo formato de eventos que las exportaciones a S3. Una descarga contiene como máximo los 10.000 eventos más antiguos del intervalo seleccionado. Si se trunca, reduce el intervalo o usa la entrega a S3 para obtener todo el historial disponible. ## Configurar la entrega a S3 [#configure-s3] ### 1. Copie los valores de confianza Abra **Audit Logs** y copie **ID externo** y **principal de confianza**. El panel de control crea un ID externo estable para su Organization o Enterprise antes de guardar un destino. ### 2. Cree el rol de IAM Cree un rol de IAM en su cuenta de AWS. Su política de confianza debe permitir que el principal de confianza mostrado llame a `sts:AssumeRole` únicamente cuando el ID externo mostrado coincida: ```json title="Trust policy" { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "" } } } ] } ``` Concede al rol el permiso `s3:PutObject` para el bucket y el prefijo de destino. Si proporcionas una clave o un alias de AWS Key Management Service (KMS) administrado por el cliente, debe estar en la región del bucket. Configura las políticas del rol y de la clave para permitir `kms:GenerateDataKey` para esa clave. Usa el principal de confianza y el ID externo que se muestran en tu panel de control. No reutilices valores de otra Organization, Enterprise o entorno. ### 3. Guarde el destino Introduzca: * **Bucket** — el nombre del bucket de S3 * **Región del bucket** — la región de AWS donde se encuentra el bucket * **Prefijo (opcional)** — el prefijo de clave de objeto de los archivos entregados * **ARN del rol de IAM** — el rol que debe asumir General Translation * **ARN de clave de KMS (opcional)** — una clave administrada por el cliente para el cifrado del lado del servidor Seleccione **Guardar destino**. Al guardar, también se escribe un objeto de verificación mediante el mismo rol, bucket, prefijo y ruta de KMS que se utilizan para los eventos de auditoría. Una prueba correcta activa la entrega, salvo que el destino esté deshabilitado. Una prueba fallida establece **ERROR**, salvo que la entrega esté deshabilitada; las pruebas conservan **DISABLED**. ## Probar y gestionar la entrega [#manage-delivery] * **Probar conexión** escribe un nuevo objeto de verificación en el bucket y actualiza el estado del destino. * **Deshabilitar** pausa las nuevas entregas sin eliminar el destino. **Habilitar** lo establece en **ACTIVE** sin comprobar la conectividad, así que pruebe primero la conexión tras corregir un error. * **Eliminar** detiene las entregas futuras y elimina el destino y su historial de **Entregas recientes** del panel de control. Configurar otro destino genera un nuevo ID externo, así que actualice la política de confianza de IAM antes de volver a guardar. Los objetos de S3 existentes no se ven afectados. * **Entregas recientes** muestra los diez intentos más recientes, incluido el estado, el conteo de eventos, la clave del objeto de S3, la hora de creación y el error de los intentos fallidos. La primera activación comienza con el evento disponible más antiguo dentro del ámbito. Editar los campos del destino conserva el punto de control de entrega, por lo que los eventos entregados previamente no se copian en un nuevo bucket ni prefijo. Eliminar y recrear el destino restablece el punto de control y puede volver a entregar todo el historial disponible. La entrega a S3 se realiza al menos una vez. Un reintento tras un error ambiguo puede crear objetos solapados, así que deduzca los eventos por su `id`. Consulte la [referencia de Audit Logs](/docs/platform/dashboard/reference/audit-logs) para conocer los estados, las claves de objeto y los campos de evento. ## Next steps - /docs/platform/dashboard/guides/managing-billing - /docs/platform/dashboard/guides/using-ask-ai - /docs/platform/dashboard/guides/reviewing-translations - /docs/platform/dashboard/guides/defining-context-for-translations