# General Translation Platform: Gestione dei registri di audit URL: https://generaltranslation.com/it/docs/platform/dashboard/guides/managing-audit-logs.mdx --- title: Gestione dei registri di audit description: Come scaricare gli eventi di audit e inviarli continuamente ad Amazon S3 dal dashboard. related: links: - /docs/platform/dashboard/guides/managing-billing - /docs/platform/dashboard/guides/using-ask-ai - /docs/platform/dashboard/guides/reviewing-translations - /docs/platform/dashboard/guides/defining-context-for-translations --- Audit Logs registra le attività rilevanti per la sicurezza in un'Organization o un Enterprise. Ogni evento identifica l'autore, la sorgente, la risorsa, l'ambito e le modifiche registrate. ## Prima di iniziare [#before-start] * Audit Logs richiede un piano Enterprise. * È necessario disporre del permesso di gestione dell'entità. Il ruolo **Admin** predefinito dispone di questo permesso. * Per la consegna su S3, è necessario disporre dell'autorizzazione a creare un ruolo AWS Identity and Access Management (IAM) che possa scrivere nel bucket. Usa **Organization > Impostazioni > Audit Logs** per una Organization. Usa **Enterprise > Impostazioni > Audit Logs** per gli eventi a livello di Enterprise, inclusi quelli delle relative Organization. ## Scaricare gli eventi di audit [#download] 1. Apri **Audit Logs** a livello di Organization o enterprise. 2. Scegli un intervallo di date. Può coprire fino a un anno. 3. Seleziona **Scarica**. Il dashboard scarica un file JSON Lines (`.jsonl`) non compresso nello stesso formato degli eventi delle esportazioni S3. Un download contiene fino ai 10.000 eventi più vecchi nell'intervallo selezionato. Se il file viene troncato, restringi l'intervallo o utilizza la consegna S3 per ottenere la cronologia completa disponibile. ## Configurare la consegna S3 [#configure-s3] ### 1. Copia i valori di attendibilità Apri **Audit Logs**, quindi copia **External ID** e **Trusted principal**. La dashboard crea un External ID stabile per la tua Organization o Enterprise prima di salvare una destinazione. ### 2. Crea il ruolo IAM Crea un ruolo IAM nel tuo account AWS. La policy di trust deve consentire al Trusted principal visualizzato di chiamare `sts:AssumeRole` solo se l'External ID visualizzato corrisponde: ```json title="Trust policy" { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "" } } } ] } ``` Concedi al ruolo l'autorizzazione `s3:PutObject` per il bucket e il prefisso di destinazione. Se specifichi una chiave o un alias AWS Key Management Service (KMS) gestito dal cliente, deve trovarsi nella stessa regione del bucket. Configura le policy del ruolo e della chiave in modo da consentire `kms:GenerateDataKey` per tale chiave. Usa il Trusted principal e l'External ID indicati nella Dashboard. Non riutilizzare valori di un'altra Organization, Enterprise o di un altro ambiente. ### 3. Salva la destinazione Inserisci: * **Bucket** — il nome del bucket S3 * **Regione del bucket** — la regione AWS in cui si trova il bucket * **Prefisso (facoltativo)** — il prefisso della chiave oggetto per i file inviati * **ARN del ruolo IAM** — il ruolo che General Translation deve assumere * **ARN della chiave KMS (facoltativo)** — una chiave gestita dal cliente per la crittografia lato server Seleziona **Salva destinazione**. Il salvataggio crea anche un oggetto di verifica utilizzando lo stesso ruolo, bucket, prefisso e percorso KMS impiegati per gli eventi di audit. Se il test ha esito positivo, la consegna viene attivata, a meno che la destinazione non sia disabilitata. Se il test non riesce, viene impostato **ERROR**, a meno che la consegna non sia disabilitata; i test mantengono **DISABLED**. ## Testare e gestire la consegna [#manage-delivery] * **Testa connessione** scrive un nuovo oggetto di verifica nel bucket e aggiorna lo stato della destinazione. * **Disabilita** sospende le nuove consegne senza eliminare la destinazione. **Abilita** imposta lo stato su **ACTIVE** senza verificare la connettività; dopo aver corretto un errore, testa quindi prima la connessione. * **Elimina** interrompe le consegne future e rimuove la destinazione e la relativa cronologia delle **Consegne recenti** dalla dashboard. La configurazione di un'altra destinazione genera un nuovo External ID; aggiorna quindi la policy di trust IAM prima di salvare di nuovo. Gli oggetti S3 esistenti non vengono modificati. * **Consegne recenti** mostra i dieci tentativi più recenti, inclusi stato, numero di eventi, chiave dell'oggetto S3, ora di creazione ed errore per i tentativi non riusciti. La prima attivazione parte dal primo evento disponibile nell'ambito. La modifica dei campi della destinazione conserva il checkpoint di consegna, quindi gli eventi consegnati in precedenza non vengono copiati in un nuovo bucket o prefisso. L'eliminazione e la ricreazione della destinazione reimpostano il checkpoint e possono consegnare nuovamente l'intera cronologia disponibile. La consegna su S3 è garantita almeno una volta. Un nuovo tentativo dopo un errore ambiguo può creare oggetti sovrapposti; deduplica quindi gli eventi in base al relativo `id`. Consulta il [riferimento di Audit Logs](/docs/platform/dashboard/reference/audit-logs) per stati, chiavi degli oggetti e campi degli eventi. ## Next steps - /docs/platform/dashboard/guides/managing-billing - /docs/platform/dashboard/guides/using-ask-ai - /docs/platform/dashboard/guides/reviewing-translations - /docs/platform/dashboard/guides/defining-context-for-translations