# General Translation Platform: Gestione dei registri di audit
URL: https://generaltranslation.com/it/docs/platform/dashboard/guides/managing-audit-logs.mdx
Docs index: https://generaltranslation.com/llms.txt
Description: Come scaricare gli eventi di audit e inviarli continuamente ad Amazon S3 dal dashboard.

Audit Logs registra le attività rilevanti per la sicurezza in un&#39;Organization o un Enterprise. Ogni evento identifica l&#39;autore, la sorgente, la risorsa, l&#39;ambito e le modifiche registrate.

## Prima di iniziare [#before-start]

* Audit Logs richiede un piano Enterprise.
* È necessario disporre del permesso di gestione dell&#39;entità. Il ruolo **Admin** predefinito dispone di questo permesso.
* Per la consegna su S3, è necessario disporre dell&#39;autorizzazione a creare un ruolo AWS Identity and Access Management (IAM) che possa scrivere nel bucket.

Usa **Organization &gt; Impostazioni &gt; Audit Logs** per una Organization. Usa **Enterprise &gt; Impostazioni &gt; Audit Logs** per gli eventi a livello di Enterprise, inclusi quelli delle relative Organization.

## Scaricare gli eventi di audit [#download]

1. Apri **Audit Logs** a livello di Organization o enterprise.
2. Scegli un intervallo di date. Può coprire fino a un anno.
3. Seleziona **Scarica**.

Il dashboard scarica un file JSON Lines (`.jsonl`) non compresso nello stesso formato degli eventi delle esportazioni S3. Un download contiene fino ai 10.000 eventi più vecchi nell&#39;intervallo selezionato. Se il file viene troncato, restringi l&#39;intervallo o utilizza la consegna S3 per ottenere la cronologia completa disponibile.

## Configurare la consegna S3 [#configure-s3]

### 1. Copia i valori di attendibilità

Apri **Audit Logs**, quindi copia **External ID** e **Trusted principal**. La dashboard crea un External ID stabile per la tua Organization o Enterprise prima di salvare una destinazione.

### 2. Crea il ruolo IAM

Crea un ruolo IAM nel tuo account AWS. La policy di trust deve consentire al Trusted principal visualizzato di chiamare `sts:AssumeRole` solo se l&#39;External ID visualizzato corrisponde:

```json title="Trust policy"
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "<trusted-principal-arn>"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "sts:ExternalId": "<external-id>"
        }
      }
    }
  ]
}
```

Concedi al ruolo l&#39;autorizzazione `s3:PutObject` per il bucket e il prefisso di destinazione. Se specifichi una chiave o un alias AWS Key Management Service (KMS) gestito dal cliente, deve trovarsi nella stessa regione del bucket. Configura le policy del ruolo e della chiave in modo da consentire `kms:GenerateDataKey` per tale chiave.

<Callout type="warn">
  Usa il Trusted principal e l&#39;External ID indicati nella Dashboard. Non riutilizzare
  valori di un&#39;altra Organization, Enterprise o di un altro ambiente.
</Callout>

### 3. Salva la destinazione

Inserisci:

* **Bucket** — il nome del bucket S3
* **Regione del bucket** — la regione AWS in cui si trova il bucket
* **Prefisso (facoltativo)** — il prefisso della chiave oggetto per i file inviati
* **ARN del ruolo IAM** — il ruolo che General Translation deve assumere
* **ARN della chiave KMS (facoltativo)** — una chiave gestita dal cliente per la crittografia lato server

Seleziona **Salva destinazione**. Il salvataggio crea anche un oggetto di verifica utilizzando lo stesso ruolo, bucket, prefisso e percorso KMS impiegati per gli eventi di audit. Se il test ha esito positivo, la consegna viene attivata, a meno che la destinazione non sia disabilitata. Se il test non riesce, viene impostato **ERROR**, a meno che la consegna non sia disabilitata; i test mantengono **DISABLED**.

## Testare e gestire la consegna [#manage-delivery]

* **Testa connessione** scrive un nuovo oggetto di verifica nel bucket e aggiorna lo stato della destinazione.
* **Disabilita** sospende le nuove consegne senza eliminare la destinazione. **Abilita** imposta lo stato su **ACTIVE** senza verificare la connettività; dopo aver corretto un errore, testa quindi prima la connessione.
* **Elimina** interrompe le consegne future e rimuove la destinazione e la relativa cronologia delle **Consegne recenti** dalla dashboard. La configurazione di un&#39;altra destinazione genera un nuovo External ID; aggiorna quindi la policy di trust IAM prima di salvare di nuovo. Gli oggetti S3 esistenti non vengono modificati.
* **Consegne recenti** mostra i dieci tentativi più recenti, inclusi stato, numero di eventi, chiave dell&#39;oggetto S3, ora di creazione ed errore per i tentativi non riusciti.

La prima attivazione parte dal primo evento disponibile nell&#39;ambito. La modifica dei campi della destinazione conserva il checkpoint di consegna, quindi gli eventi consegnati in precedenza non vengono copiati in un nuovo bucket o prefisso. L&#39;eliminazione e la ricreazione della destinazione reimpostano il checkpoint e possono consegnare nuovamente l&#39;intera cronologia disponibile.

La consegna S3 è garantita almeno una volta. Un nuovo tentativo dopo un errore ambiguo può creare oggetti sovrapposti; deduplica quindi gli eventi in base al relativo `id`. (Consulta il [riferimento di Audit Logs](/docs/platform/dashboard/reference/audit-logs) per stati, chiavi degli oggetti e campi degli eventi).

## Next steps

- /docs/platform/dashboard/guides/managing-billing
- /docs/platform/dashboard/guides/using-ask-ai
- /docs/platform/dashboard/guides/reviewing-translations
- /docs/platform/dashboard/guides/defining-context-for-translations

## Sitemap

See the full [sitemap](https://generaltranslation.com/sitemap.md) for all pages.
