# General Translation Platform: Gestion des journaux d’audit URL: https://generaltranslation.com/fr/docs/platform/dashboard/guides/managing-audit-logs.mdx --- title: Gestion des journaux d’audit description: Comment télécharger les événements d’audit et les transmettre en continu vers Amazon S3 depuis le Dashboard. related: links: - /docs/platform/dashboard/guides/managing-billing - /docs/platform/dashboard/guides/using-ask-ai - /docs/platform/dashboard/guides/reviewing-translations - /docs/platform/dashboard/guides/defining-context-for-translations --- Audit Logs consignent les activités sensibles en matière de sécurité au sein d’une organisation ou d’une entreprise. Chaque événement indique son auteur, sa source, sa ressource, son niveau et les modifications consignées. ## Avant de commencer [#before-start] * Audit Logs nécessite un plan Enterprise. * Vous devez disposer de l’autorisation de gestion de l’entité. Le rôle **Admin** par défaut dispose de cette autorisation. * Pour la livraison vers S3, vous devez être autorisé à créer un rôle AWS Identity and Access Management (IAM) capable d’écrire dans votre bucket. Utilisez **Organization > Settings > Audit Logs** pour une Organization. Utilisez **Enterprise > Settings > Audit Logs** pour les événements à l’échelle de l’Enterprise, y compris ceux de ses Organizations. ## Télécharger les événements d'audit [#download] 1. Ouvrez les **Audit Logs** au niveau de l'organisation ou de l'entreprise. 2. Choisissez une plage de dates. Elle peut couvrir jusqu'à un an. 3. Sélectionnez **Télécharger**. Le tableau de bord télécharge un fichier JSON Lines (`.jsonl`) non compressé, au même format que les exportations S3. Un téléchargement contient au maximum les 10 000 événements les plus anciens de la plage sélectionnée. S'il est tronqué, réduisez la plage ou utilisez la livraison vers S3 pour obtenir l'historique complet disponible. ## Configurer la livraison vers S3 [#configure-s3] ### 1. Copiez les valeurs d’approbation Ouvrez **Audit Logs**, puis copiez l’**ID externe** et le **principal de confiance**. Le Dashboard crée un ID externe stable pour votre Organization ou votre enterprise avant l’enregistrement d’une destination. ### 2. Créez le rôle IAM Créez un rôle IAM dans votre compte AWS. Sa politique de confiance doit autoriser le principal de confiance affiché à appeler `sts:AssumeRole` uniquement lorsque l’ID externe affiché correspond : ```json title="Trust policy" { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "" } } } ] } ``` Accordez au rôle l’autorisation `s3:PutObject` pour le bucket de destination et le préfixe. Si vous fournissez une clé ou un alias AWS Key Management Service (KMS) géré par le client, il doit se trouver dans la même région que le bucket. Configurez les stratégies du rôle et de la clé afin d’autoriser `kms:GenerateDataKey` pour cette clé. Utilisez le principal de confiance et l’ID externe indiqués dans votre tableau de bord. Ne réutilisez pas les valeurs d’une autre organisation, entreprise ou d’un autre environnement. ### 3. Enregistrez la destination Saisissez : * **Bucket** — le nom du bucket S3 * **Bucket region** — la région AWS contenant le bucket * **Prefix (optional)** — le préfixe de clé d’objet des fichiers livrés * **IAM role ARN** — le rôle que General Translation doit assumer * **KMS key ARN (optional)** — une clé gérée par le client pour le chiffrement côté serveur Sélectionnez **Save destination**. L’enregistrement crée également un objet de vérification en utilisant le même rôle, bucket, préfixe et chemin KMS que pour les événements d’audit. Un test réussi active la livraison, sauf si la destination est désactivée. Un test échoué définit l’état sur **ERROR**, sauf si la livraison est désactivée ; les tests conservent l’état **DISABLED**. ## Tester et gérer la livraison [#manage-delivery] * **Tester la connexion** écrit un nouvel objet de vérification dans le bucket et met à jour l’état de la destination. * **Désactiver** suspend les nouvelles livraisons sans supprimer la destination. **Activer** définit son état sur **ACTIVE** sans tester la connectivité ; testez donc d’abord la connexion après avoir corrigé une erreur. * **Supprimer** interrompt les livraisons futures et supprime la destination ainsi que l’historique de ses **Livraisons récentes** du tableau de bord. La configuration d’une autre destination génère un nouvel ID externe ; mettez donc à jour la politique de confiance IAM avant d’enregistrer à nouveau. Les objets S3 existants ne sont pas affectés. * **Livraisons récentes** affiche les dix dernières tentatives, y compris l’état, le nombre d’événements, la clé d’objet S3, l’heure de création et l’erreur associée aux tentatives ayant échoué. La première activation commence par l’événement disponible le plus ancien dans le niveau concerné. La modification des champs de la destination préserve le point de contrôle de livraison ; les événements déjà livrés ne sont donc pas copiés dans un nouveau bucket ou sous un nouveau préfixe. La suppression puis la recréation de la destination réinitialisent le point de contrôle et peuvent entraîner une nouvelle livraison de l’intégralité de l’historique disponible. La livraison vers S3 est garantie au moins une fois. Une nouvelle tentative après un échec ambigu peut créer des objets qui se chevauchent ; dédupliquez donc les événements à l’aide de leur `id`. Consultez la [référence Audit Logs](/docs/platform/dashboard/reference/audit-logs) pour connaître les états, les clés d’objet et les champs d’événement. ## Next steps - /docs/platform/dashboard/guides/managing-billing - /docs/platform/dashboard/guides/using-ask-ai - /docs/platform/dashboard/guides/reviewing-translations - /docs/platform/dashboard/guides/defining-context-for-translations