# General Translation Platform: Journaux d’audit URL: https://generaltranslation.com/fr/docs/platform/dashboard/reference/audit-logs.mdx --- title: Journaux d’audit description: Consultez les activités sensibles du point de vue de la sécurité et exportez les enregistrements d’événements vers Amazon S3. Référence des journaux d’audit et des paramètres d’exportation du tableau de bord. --- Les journaux d’audit sont une fonctionnalité Enterprise disponible au niveau organisation et Enterprise. Ils nécessitent l’autorisation de gestion de l’entité, dont dispose le rôle **Admin** par défaut. ## Vue d’ensemble [#overview] | Section | Description | | ----------------------------------------------- | ----------------------------------------------------------------------------- | | [Accès](#access) | Comportement des forfaits, autorisations et niveaux d’événements. | | [Téléchargements](#downloads) | Limites de plages de dates et sortie JSON Lines. | | [Destination S3](#destination) | Paramètres et validation de la livraison continue. | | [États des destinations](#statuses) | Indique si une destination est configurée, active, en pause ou en erreur. | | [Comportement de livraison](#delivery-behavior) | Clés d’objet, rattrapages, nouvelles tentatives et historique des livraisons. | | [Enregistrements d’événements](#event-records) | Champs écrits dans chaque enregistrement JSON Lines. | ## Accès et téléchargements [#access-downloads] ### Accès Audit Logs nécessite un plan Enterprise et l'une des permissions suivantes : * **Niveau organisation :** `org:manage`. * **Niveau Enterprise :** `enterprise:manage`. Le rôle **Admin** par défaut dispose de l'autorisation de gestion. Les utilisateurs qui ne l'ont pas voient une page d'accès refusé. Une exportation organisation contient les événements relevant de cette organisation. Une exportation Enterprise contient les événements relevant de l'Enterprise, y compris ceux de ses organisations gérées. ### Téléchargements **Chemin de l’organisation** **Organisation > Paramètres > Journaux d’audit** **Chemin de l’Enterprise** **Entreprise > Paramètres > Journaux d’audit** Le tableau de bord télécharge un fichier JSON Lines (`.jsonl`) non compressé : * Les dates de début et de fin sélectionnées sont incluses et utilisent le fuseau horaire local de votre navigateur. Les dates futures ne sont pas disponibles. * La plage sélectionnée peut couvrir jusqu’à 366 jours. * Chaque téléchargement contient au maximum les 10 000 événements les plus anciens de cette plage. * Si davantage d’événements correspondent, le tableau de bord indique que le résultat est tronqué. Réduisez la plage ou utilisez la livraison S3 pour obtenir l’historique complet disponible. * Si aucun événement ne correspond, le tableau de bord indique un résultat vide au lieu de télécharger un fichier. Le téléchargement des journaux crée un événement d’audit une fois le contenu du fichier sélectionné. Cet événement apparaît dans les téléchargements et livraisons S3 ultérieurs, mais pas dans le fichier en cours de téléchargement. ## Livraison S3 [#s3-delivery] ### Destination Chaque organisation ou Enterprise peut configurer une destination S3. General Translation assume le rôle IAM fourni avec un ID externe qui reste stable pendant toute la durée de vie de la destination et écrit les objets directement dans le bucket configuré. Il ne stocke pas les clés d’accès AWS. | Champ | Description | Type | Facultatif | Par défaut | | -------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------- | ---------- | -------------------------------- | | **Bucket** | Nom du bucket S3 composé de lettres minuscules, de chiffres, de points et de traits d’union. Il doit contenir entre 3 et 63 caractères, commencer et se terminer par une lettre ou un chiffre, et ne contenir aucun point consécutif. | `string` | Non | — | | **Région du bucket** | Région AWS dans laquelle se trouve le bucket, telle que `us-east-1`. | `string` | Non | — | | **Préfixe** | Préfixe de clé d’objet. Les segments de chemin vides et les barres obliques au début et à la fin sont supprimés ; 512 caractères maximum. | `string` | Oui | Vide | | **ARN du rôle IAM** | Rôle AWS IAM autorisant `s3:PutObject` pour le bucket et le préfixe. | `string` | Non | — | | **ARN de clé KMS** | Clé ou alias KMS géré par le client utilisé pour le chiffrement S3 côté serveur. Cette clé ou cet alias doit se trouver dans la région du bucket. | `string` | Oui | Chiffrement par défaut du bucket | | **ID externe** | Valeur en lecture seule que la stratégie d’approbation du rôle doit exiger. Elle reste stable pendant toute la durée de vie de la destination. | `string` | Non | Généré | | **Principal de confiance** | ARN de rôle en lecture seule que la stratégie d’approbation autorise à appeler `sts:AssumeRole`. | `string` | Non | Spécifique à l’environnement | Lorsque vous enregistrez une destination, les champs sont conservés et la livraison est immédiatement testée. Le test assume le rôle et écrit un objet de vérification JSON à l’aide du bucket, du préfixe et du chemin KMS configurés. En cas d’échec, la configuration enregistrée reste disponible pour être corrigée. Les objets de vérification utilisent ce format de clé : ```text //verification/gt_audit_export_verification__.json ``` La partition du propriétaire est `org_id=` ou `enterprise_id=`. Consultez [Gestion des journaux d’audit](/docs/platform/dashboard/guides/managing-audit-logs) pour connaître le workflow de la politique de confiance. ### États | État | Signification | | ---------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | `PENDING` | Destination préconfigurée qui contient uniquement l’External ID, afin que vous puissiez finaliser votre politique d’approbation IAM avant le premier enregistrement. Aucun élément n’est livré dans cet état. | | `ACTIVE` | La destination est activée. Un enregistrement réussi ou un test de connexion fait passer cet état à cette valeur, sauf si la livraison a été désactivée manuellement. | | `DISABLED` | La livraison est suspendue. Les tests de connexion conservent cet état. | | `ERROR` | Le dernier enregistrement ou test de connexion n’a pas pu écrire l’objet de vérification. Aucun événement n’est livré tant que cet état persiste. | **Activer** fait passer `DISABLED` ou `ERROR` à `ACTIVE` sans tester la connectivité. **Supprimer** arrête les livraisons futures, supprime la destination et son historique des **Livraisons récentes** du tableau de bord, et entraîne la génération d’un nouvel External ID si une autre destination est configurée. Les objets S3 existants ne sont pas affectés. ### Comportement de livraison Les destinations actives reçoivent des objets JSON Lines compressés avec gzip, dont les clés ont la structure suivante : ```text //year=YYYY/month=MM/day=DD/hour=HH/audit__.jsonl.gz ``` Les destinations actives sont vérifiées toutes les trois minutes. Chaque passage exclut les événements des 60 dernières secondes et écrit jusqu’à 1 000 événements par objet. Les partitions par date UTC et l’horodatage du nom de fichier reflètent l’heure de livraison, et non les valeurs `occurred_at` des événements. Chaque objet utilise le type de contenu `application/jsonl` et l’encodage de contenu `gzip`. La livraison est garantie au moins une fois. Chaque tentative utilise une nouvelle clé d’objet. Si un téléversement réussit, mais que la mise à jour de son point de contrôle ne peut pas être confirmée, une tentative ultérieure peut produire un autre objet contenant des événements qui se chevauchent. Les consommateurs doivent dédupliquer les événements par `id`. La première activation débute avec l’événement disponible le plus ancien dans le niveau concerné. La modification des champs de la destination conserve le point de contrôle d’exportation, de sorte que les événements déjà livrés ne sont pas copiés vers un nouveau bucket ou préfixe. La suppression et la recréation de la destination réinitialisent le point de contrôle et peuvent à nouveau livrer l’intégralité de l’historique disponible. **Livraisons récentes** affiche les dix dernières tentatives : | Champ | Description | | -------------- | ---------------------------------------------------------------------------------- | | **État** | `DELIVERED` ou `FAILED`. | | **Événements** | Nombre d’événements dans l’objet concerné par la tentative. | | **Object** | Clé d’objet S3. Les tentatives échouées affichent également l’erreur de livraison. | | **Créé** | Heure à laquelle la tentative a été enregistrée. | ## Enregistrements d’événements [#event-records] Chaque ligne correspond à un objet JSON. Les objets et champs facultatifs sont omis lorsqu’aucune valeur n’a été enregistrée. | Champ | Description | Type | | ------------- | --------------------------------------------------------------------------------------------- | -------- | | `id` | Identifiant d’événement stable. Utilisez-le pour dédupliquer les livraisons S3. | `string` | | `occurred_at` | Heure de l’événement sous la forme d’un horodatage ISO 8601. | `string` | | `event_type` | Identifiant d’activité séparé par des points, tel que `project.created` ou `api_key.deleted`. | `string` | | `result` | Résultat de l’événement : `SUCCESS`, `FAILURE` ou `DENIED`. | `string` | | `actor` | `type` de l’acteur et, lorsqu’ils sont disponibles, `id`, `email` et `display`. | `object` | | `source` | `ip`, `user_agent` et `request_id` de la requête, lorsqu’ils sont disponibles. | `object` | | `resource` | `type` et `id` de la ressource affectée, lorsqu’ils sont disponibles. | `object` | | `scope` | `org_id` et `enterprise_id` associés, lorsqu’ils sont disponibles. | `object` | | `metadata` | Contexte propre à l’événement. | JSON | | `changes` | Valeurs modifiées propres à l’événement. | JSON | Les types d’acteurs sont `USER`, `API_KEY`, `SYSTEM`, `GT_ADMIN` et `LOCADEX`. ### Types d'événements | Catégorie | Valeurs de `event_type` | | ---------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Authentification | `auth.login.success`, `auth.access.denied`, `auth.access.bypass` | | Accès administrateur | `admin.super_user.started`, `admin.super_user.stopped` | | Utilisateurs | `user.created`, `user.updated`, `user.deleted`, `user.joined`, `user.left` | | Projets | `project.created`, `project.updated`, `project.deleted` | | Organisations | `organization.created`, `organization.updated`, `organization.deleted`, `organization.member.invited`, `organization.member.invite_removed`, `organization.member.removed`, `organization.member.role_updated`, `organization.billing.details_updated`, `organization.billing.subscription_updated`, `organization.billing.subscription_deleted`, `organization.billing.auto_reload_updated`, `organization.billing.credits_purchased`, `organization.billing.credits_granted`, `organization.billing.recovery_payment_retried` | | Enterprise | `enterprise.created`, `enterprise.updated`, `enterprise.deleted`, `enterprise.member.invited`, `enterprise.member.invite_removed`, `enterprise.member.removed`, `enterprise.member.role_updated`, `enterprise.billing.details_updated`, `enterprise.billing.auto_reload_updated`, `enterprise.billing.credits_purchased`, `enterprise.billing.recovery_payment_retried` | | Clés API | `api_key.created`, `api_key.updated`, `api_key.deleted`, `org_api_key.created`, `org_api_key.updated`, `org_api_key.deleted` | | Politiques d'accès | `access_policy.updated` | | Webhooks | `dashboard.webhook.signing_secret.revealed` | | Journaux d'audit | `audit_log.destination.created`, `audit_log.destination.updated`, `audit_log.destination.deleted`, `audit_log.destination.tested`, `audit_log.downloaded` | | SSO et SCIM | `sso.provider.created`, `sso.provider.updated`, `sso.provider.deleted`, `sso.enforcement.updated`, `sso.sp_signing_key.rotated`, `scim.token.created`, `scim.connection.deleted` | | Intégrations | `integration.created`, `integration.deleted`, `integration.translation.enqueued`, `account.integration.authorized`, `account.integration.revoked` | | Locadex | `locadex.settings.updated`, `locadex.workflow_settings.updated`, `locadex.secrets.updated`, `locadex.secrets.revealed`, `locadex.repository.disconnected` | ```json title="Audit event" { "id": "event_id", "occurred_at": "2026-08-13T15:19:02.000Z", "event_type": "project.created", "result": "SUCCESS", "actor": { "type": "USER", "id": "user_id", "email": "admin@example.com", "display": "admin@example.com" }, "source": { "ip": "203.0.113.10", "user_agent": "Mozilla/5.0", "request_id": "request_id" }, "resource": { "type": "PROJECT", "id": "project_id" }, "scope": { "org_id": "org_id", "enterprise_id": "enterprise_id" } } ```