# General Translation Platform: Registros de auditoría URL: https://generaltranslation.com/es/docs/platform/dashboard/reference/audit-logs.mdx --- title: Registros de auditoría description: Consulte la actividad relevante para la seguridad y envíe registros de eventos a Amazon S3. Referencia sobre los registros de auditoría del panel de control y la configuración de exportación. --- Los registros de auditoría son una función de Enterprise disponible en el ámbito de Organization y enterprise. Requieren el permiso de administración de la entidad, que el rol **Admin** predeterminado tiene. ## Resumen [#overview] | Área | Descripción | | -------------------------------------------------- | --------------------------------------------------------------------- | | [Acceso](#access) | Comportamiento del plan, los permisos y el ámbito de los eventos. | | [Descargas](#downloads) | Límites de intervalos de fechas y salida en formato JSON Lines. | | [Destino S3](#destination) | Configuración y validación de la entrega continua. | | [Estados del destino](#statuses) | Si un destino está configurado, activo, en pausa o presenta un error. | | [Comportamiento de la entrega](#delivery-behavior) | Claves de objeto, reposiciones, reintentos e historial de entregas. | | [Registros de eventos](#event-records) | Campos escritos en cada registro JSON Lines. | ## Acceso y descargas [#access-downloads] ### Acceso Audit Logs requiere un plan Enterprise y uno de estos permisos: * **Ámbito de Organization:** `org:manage`. * **Ámbito de Enterprise:** `enterprise:manage`. El rol **Admin** predeterminado cuenta con el permiso de administración. Los usuarios que no lo tienen ven una página de acceso denegado. Una exportación de Organization contiene eventos pertenecientes a esa Organization. Una exportación de Enterprise contiene eventos pertenecientes a Enterprise, incluidos los eventos de las Organizations que administra. ### Descargas **Ruta de Organization** **Organization > Settings > Audit Logs** **Ruta de Enterprise** **Enterprise > Settings > Audit Logs** El panel de control descarga un archivo JSON Lines (`.jsonl`) sin comprimir: * Las fechas de inicio y fin seleccionadas son inclusivas y usan la zona horaria local de tu navegador. Las fechas futuras no están disponibles. * El intervalo seleccionado puede abarcar hasta 366 días. * Cada descarga contiene como máximo los 10.000 eventos más antiguos de ese intervalo. * Si hay más eventos coincidentes, el panel de control marca el resultado como truncado. Reduce el intervalo o usa la entrega mediante S3 para obtener el historial completo disponible. * Si no hay eventos coincidentes, el panel de control muestra un resultado vacío en lugar de descargar un archivo. La descarga de registros crea un evento de auditoría después de seleccionar el contenido del archivo. Ese evento aparece en descargas y entregas mediante S3 posteriores, no en el archivo que se está descargando. ## Entrega a S3 [#s3-delivery] ### Destino Cada Organization o Enterprise puede configurar un destino S3. General Translation asume el rol de IAM proporcionado con un ID externo que permanece estable durante toda la vida útil del destino y escribe objetos directamente en el bucket configurado. No almacena claves de acceso de AWS. | Campo | Descripción | Tipo | Opcional | Predeterminado | | -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------- | -------- | --------------------------------- | | **Bucket** | Nombre del bucket de S3 con letras minúsculas, números, puntos y guiones. Debe tener entre 3 y 63 caracteres, comenzar y terminar con una letra o un número, y no contener puntos consecutivos. | `string` | No | — | | **Región del bucket** | Región de AWS que contiene el bucket, como `us-east-1`. | `string` | No | — | | **Prefijo** | Prefijo de clave de objeto. Se eliminan los segmentos de ruta vacíos y las barras iniciales y finales; máximo de 512 caracteres. | `string` | Sí | Vacío | | **ARN del rol de IAM** | Rol de AWS IAM que permite `s3:PutObject` para el bucket y el prefijo. | `string` | No | — | | **ARN de la clave KMS** | Clave o alias de KMS administrado por el Customer usado para el cifrado del lado del servidor de S3. Debe estar en la región del bucket. | `string` | Sí | Cifrado predeterminado del bucket | | **ID externo** | Valor de solo lectura que la política de confianza del rol debe requerir. Permanece estable durante toda la vida útil del destino. | `string` | No | Generado | | **Principal de confianza** | ARN de rol de solo lectura al que la política de confianza permite invocar `sts:AssumeRole`. | `string` | No | Específico del entorno | Al guardar un destino, se conservan los campos y se prueba inmediatamente la entrega. La prueba asume el rol y escribe un objeto JSON de verificación mediante el bucket, el prefijo y la clave KMS configurados. Si la prueba falla, la configuración guardada queda disponible para corregirla. Los objetos de verificación usan este formato de clave: ```text //verification/gt_audit_export_verification__.json ``` La partición del propietario es `org_id=` o `enterprise_id=`. Consulta [Gestión de registros de auditoría](/docs/platform/dashboard/guides/managing-audit-logs) para obtener información sobre el flujo de trabajo de políticas de confianza. ### Estados | Estado | Significado | | ---------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | `PENDING` | Un destino preaprovisionado que solo contiene el ID externo, para que puedas completar la política de confianza de IAM antes del primer guardado. En este estado no se entrega nada. | | `ACTIVE` | El destino está habilitado. Un guardado correcto o una prueba de conexión correcta establece este estado, salvo que la entrega se haya deshabilitado manualmente. | | `DISABLED` | La entrega está pausada. Las pruebas de conexión mantienen este estado. | | `ERROR` | El último guardado o la última prueba de conexión no pudo escribir el objeto de verificación. No se entrega ningún evento mientras se mantenga este estado. | **Habilitar** cambia `DISABLED` o `ERROR` a `ACTIVE` sin probar la conectividad. **Eliminar** detiene futuras entregas, elimina el destino y su historial de **Entregas recientes** del panel de control, y hace que se genere un nuevo ID externo si se configura otro destino. Los objetos S3 existentes no se ven afectados. ### Comportamiento de la entrega Los destinos activos reciben objetos JSON Lines comprimidos con gzip con esta estructura de claves: ```text //year=YYYY/month=MM/day=DD/hour=HH/audit__.jsonl.gz ``` Los destinos activos se comprueban cada tres minutos. Cada exploración excluye los eventos de los últimos 60 segundos y escribe hasta 1.000 eventos por objeto. Las particiones de fecha UTC y la marca de tiempo del nombre de archivo reflejan el momento de entrega, no los valores `occurred_at` de los eventos. Cada objeto tiene el tipo de contenido `application/jsonl` y la codificación de contenido `gzip`. La entrega se realiza al menos una vez. Cada intento utiliza una nueva clave de objeto. Si una carga se realiza correctamente, pero no se puede confirmar la actualización de su punto de control, un reintento posterior puede generar otro objeto con eventos superpuestos. Los consumidores deben eliminar los duplicados usando el `id` del evento. La primera activación comienza con el evento disponible más antiguo dentro del ámbito. Editar los campos del destino conserva el punto de control de exportación, por lo que los eventos entregados anteriormente no se copian en un bucket o prefijo nuevos. Eliminar y volver a crear el destino restablece el punto de control y puede volver a entregar todo el historial disponible. **Entregas recientes** muestra los diez intentos más recientes: | Campo | Descripción | | ----------- | ---------------------------------------------------------------------------------- | | **Estado** | `DELIVERED` o `FAILED`. | | **Eventos** | Número de eventos del objeto del intento. | | **Objeto** | Clave de objeto de S3. Los intentos fallidos también muestran el error de entrega. | | **Creado** | Momento en que se registró el intento. | ## Registros de eventos [#event-records] Cada línea corresponde a un objeto JSON. Los objetos y campos opcionales se omiten si no se registró ningún valor. | Campo | Descripción | Tipo | | ------------- | ------------------------------------------------------------------------------------------- | -------- | | `id` | Identificador estable del evento. Úsalo para eliminar duplicados en la entrega a S3. | `string` | | `occurred_at` | Hora del evento en formato de marca de tiempo ISO 8601. | `string` | | `event_type` | Identificador de actividad separado por puntos, como `project.created` o `api_key.deleted`. | `string` | | `result` | Resultado del evento: `SUCCESS`, `FAILURE` o `DENIED`. | `string` | | `actor` | El `type` del actor y, cuando estén disponibles, `id`, `email` y `display`. | `object` | | `source` | La `ip`, el `user_agent` y el `request_id` de la solicitud, cuando estén disponibles. | `object` | | `resource` | El `type` y el `id` del recurso afectado, cuando estén disponibles. | `object` | | `scope` | Los `org_id` y `enterprise_id` asociados, cuando estén disponibles. | `object` | | `metadata` | Contexto específico del evento. | JSON | | `changes` | Valores modificados específicos del evento. | JSON | Los tipos de actor son `USER`, `API_KEY`, `SYSTEM`, `GT_ADMIN` y `LOCADEX`. ### Tipos de eventos | Categoría | Valores de `event_type` | | ---------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Autenticación | `auth.login.success`, `auth.access.denied`, `auth.access.bypass` | | Acceso administrativo | `admin.super_user.started`, `admin.super_user.stopped` | | Usuarios | `user.created`, `user.updated`, `user.deleted`, `user.joined`, `user.left` | | Proyectos | `project.created`, `project.updated`, `project.deleted` | | Organizaciones | `organization.created`, `organization.updated`, `organization.deleted`, `organization.member.invited`, `organization.member.invite_removed`, `organization.member.removed`, `organization.member.role_updated`, `organization.billing.details_updated`, `organization.billing.subscription_updated`, `organization.billing.subscription_deleted`, `organization.billing.auto_reload_updated`, `organization.billing.credits_purchased`, `organization.billing.credits_granted`, `organization.billing.recovery_payment_retried` | | Empresas | `enterprise.created`, `enterprise.updated`, `enterprise.deleted`, `enterprise.member.invited`, `enterprise.member.invite_removed`, `enterprise.member.removed`, `enterprise.member.role_updated`, `enterprise.billing.details_updated`, `enterprise.billing.auto_reload_updated`, `enterprise.billing.credits_purchased`, `enterprise.billing.recovery_payment_retried` | | Claves de API | `api_key.created`, `api_key.updated`, `api_key.deleted`, `org_api_key.created`, `org_api_key.updated`, `org_api_key.deleted` | | Políticas de acceso | `access_policy.updated` | | Webhooks | `dashboard.webhook.signing_secret.revealed` | | Registros de auditoría | `audit_log.destination.created`, `audit_log.destination.updated`, `audit_log.destination.deleted`, `audit_log.destination.tested`, `audit_log.downloaded` | | SSO y SCIM | `sso.provider.created`, `sso.provider.updated`, `sso.provider.deleted`, `sso.enforcement.updated`, `sso.sp_signing_key.rotated`, `scim.token.created`, `scim.connection.deleted` | | Integraciones | `integration.created`, `integration.deleted`, `integration.translation.enqueued`, `account.integration.authorized`, `account.integration.revoked` | | Locadex | `locadex.settings.updated`, `locadex.workflow_settings.updated`, `locadex.secrets.updated`, `locadex.secrets.revealed`, `locadex.repository.disconnected` | ```json title="Audit event" { "id": "event_id", "occurred_at": "2026-08-13T15:19:02.000Z", "event_type": "project.created", "result": "SUCCESS", "actor": { "type": "USER", "id": "user_id", "email": "admin@example.com", "display": "admin@example.com" }, "source": { "ip": "203.0.113.10", "user_agent": "Mozilla/5.0", "request_id": "request_id" }, "resource": { "type": "PROJECT", "id": "project_id" }, "scope": { "org_id": "org_id", "enterprise_id": "enterprise_id" } } ```