# General Translation Platform: Log di audit URL: https://generaltranslation.com/it/docs/platform/dashboard/reference/audit-logs.mdx --- title: Log di audit description: Esamina le attività rilevanti per la sicurezza e invia i record degli eventi ad Amazon S3. Riferimento per i log di audit della dashboard e le impostazioni di esportazione. --- I log di audit sono una funzionalità Enterprise disponibile a livello di Organization ed enterprise. Richiedono l'autorizzazione di gestione dell'entità, di cui dispone il ruolo predefinito **Admin**. ## Panoramica [#overview] | Area | Descrizione | | ----------------------------------------------- | -------------------------------------------------------------------------------- | | [Accesso](#access) | Comportamento di piano, autorizzazioni e ambito degli eventi. | | [Download](#downloads) | Limiti dell'intervallo di date e output JSON Lines. | | [Destinazione S3](#destination) | Impostazioni e convalida della consegna continua. | | [Stati della destinazione](#statuses) | Indica se una destinazione è configurata, attiva, in pausa o presenta un errore. | | [Comportamento di consegna](#delivery-behavior) | Chiavi degli oggetti, backfill, nuovi tentativi e cronologia delle consegne. | | [Record di eventi](#event-records) | Campi scritti in ciascun record JSON Lines. | ## Accesso e download [#access-downloads] ### Accesso I log di audit richiedono un piano Enterprise e una delle seguenti autorizzazioni: * **Ambito Organization:** `org:manage`. * **Ambito Enterprise:** `enterprise:manage`. Il ruolo **Admin** predefinito dispone dell'autorizzazione di gestione. Gli utenti che non la possiedono visualizzano una pagina di accesso negato. Un'esportazione di Organization contiene eventi relativi a tale Organization. Un'esportazione di Enterprise contiene eventi relativi all'Enterprise, inclusi quelli delle Organization gestite. ### Download **Percorso dell'organizzazione** **Organization > impostazione > log di audit** **Percorso dell'enterprise** **Enterprise > impostazione > log di audit** La dashboard scarica un file JSON Lines (`.jsonl`) non compresso: * Le date di inizio e fine selezionate sono incluse nell'intervallo e si basano sul fuso orario locale del browser. Le date future non sono disponibili. * L'intervallo selezionato può coprire fino a 366 giorni. * Ogni download contiene fino ai 10.000 eventi meno recenti dell'intervallo. * Se sono presenti più eventi corrispondenti, la dashboard contrassegna il risultato come troncato. Restringi l'intervallo o utilizza la consegna S3 per ottenere la cronologia completa disponibile. * Se non corrisponde alcun evento, la dashboard segnala un risultato vuoto anziché scaricare un file. Il download dei log crea un evento di audit dopo la selezione del contenuto del file. L'evento compare nei download e nelle consegne S3 successivi, non nel file in corso di download. ## Consegna S3 [#s3-delivery] ### Destinazione Ogni Organization o Enterprise può configurare una destinazione S3. General Translation assume il ruolo IAM fornito con un ID esterno stabile per l'intera durata della destinazione e scrive gli oggetti direttamente nel bucket configurato. Non memorizza chiavi di accesso AWS. | Field | Description | Type | Optional | Default | | --------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------- | -------- | ----------------------------------- | | **Bucket** | Nome del bucket S3 composto da lettere minuscole, numeri, punti e trattini. Deve contenere da 3 a 63 caratteri, iniziare e terminare con una lettera o un numero e non contenere punti consecutivi. | `string` | No | — | | **Bucket region** | Regione AWS che contiene il bucket, ad esempio `us-east-1`. | `string` | No | — | | **Prefix** | Prefisso della chiave dell'oggetto. I segmenti vuoti del percorso e le barre iniziali e finali vengono rimossi; massimo 512 caratteri. | `string` | Sì | Vuoto | | **IAM role ARN** | Ruolo AWS IAM che consente `s3:PutObject` per il bucket e il prefisso. | `string` | No | — | | **KMS key ARN** | Chiave o alias KMS gestito dal Customer utilizzato per la crittografia lato server di S3. Deve trovarsi nella regione del bucket. | `string` | Sì | Crittografia predefinita del bucket | | **External ID** | Valore di sola lettura richiesto dal criterio di attendibilità del ruolo. Rimane stabile per l'intera durata della destinazione. | `string` | No | Generato | | **Trusted principal** | ARN di ruolo di sola lettura che il criterio di attendibilità autorizza a chiamare `sts:AssumeRole`. | `string` | No | Specifico dell'ambiente | Il salvataggio di una destinazione rende persistenti i campi e verifica immediatamente la consegna. Il test assume il ruolo e scrive un oggetto JSON di verifica usando il bucket, il prefisso e il percorso KMS configurati. Se il test non riesce, la configurazione salvata rimane disponibile per essere corretta. Gli oggetti di verifica utilizzano questo formato di chiave: ```text //verification/gt_audit_export_verification__.json ``` La partizione Owner è `org_id=` oppure `enterprise_id=`. Per il workflow delle policy di attendibilità, consulta [Gestione dei log di audit](/docs/platform/dashboard/guides/managing-audit-logs). ### Stati | Stato | Significato | | ---------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | `PENDING` | Una destinazione preconfigurata che contiene solo l'ID esterno, per consentirti di completare la policy di attendibilità IAM prima del primo salvataggio. In questo stato non viene inviato nulla. | | `ACTIVE` | La destinazione è abilitata. Un salvataggio riuscito o un test di connessione riuscito imposta questo stato, a meno che la consegna non sia stata disabilitata manualmente. | | `DISABLED` | La consegna è sospesa. I test di connessione mantengono questo stato. | | `ERROR` | L'ultimo salvataggio o test di connessione non è riuscito a scrivere l'oggetto di verifica. Non viene inviato alcun evento finché permane questo stato. | **Abilita** modifica `DISABLED` o `ERROR` in `ACTIVE` senza testare la connettività. **Elimina** interrompe le consegne future, rimuove la destinazione e la relativa cronologia delle **Consegne recenti** dalla dashboard e fa sì che venga generato un nuovo ID esterno se viene configurata un'altra destinazione. Gli oggetti S3 esistenti non vengono modificati. ### Comportamento della consegna Le destinazioni attive ricevono oggetti JSON Lines compressi con gzip con questa struttura di chiavi: ```text //year=YYYY/month=MM/day=DD/hour=HH/audit__.jsonl.gz ``` Le destinazioni attive vengono controllate ogni tre minuti. Ogni scansione esclude gli eventi degli ultimi 60 secondi e scrive fino a 1.000 eventi per oggetto. Le partizioni di data UTC e il timestamp nel nome del file riflettono l'ora di consegna, non i valori `occurred_at` degli eventi. Ogni oggetto ha tipo di contenuto `application/jsonl` e codifica dei contenuti `gzip`. La consegna è garantita almeno una volta. Ogni tentativo utilizza una nuova chiave oggetto. Se un upload riesce ma non è possibile confermare l'aggiornamento del checkpoint, un tentativo successivo può produrre un altro oggetto contenente eventi sovrapposti. I consumer devono eliminare i duplicati in base all'`id` dell'evento. La prima attivazione parte dall'evento disponibile meno recente nell'ambito. La modifica dei campi della destinazione conserva il checkpoint di esportazione, quindi gli eventi consegnati in precedenza non vengono copiati in un nuovo bucket o prefisso. L'eliminazione e la ricreazione della destinazione reimposta il checkpoint e può consegnare nuovamente l'intera cronologia disponibile. **Consegne recenti** mostra i dieci tentativi più recenti: | Campo | Descrizione | | ----------- | ------------------------------------------------------------------------------------ | | **Stato** | `DELIVERED` o `FAILED`. | | **Eventi** | Numero di eventi nell'oggetto oggetto del tentativo. | | **Oggetto** | Chiave oggetto S3. I tentativi non riusciti mostrano anche l'errore di consegna. | | **Creato** | Ora in cui è stato registrato il tentativo. | ## Record degli eventi [#event-records] Ogni riga corrisponde a un oggetto JSON. Gli oggetti e i campi facoltativi vengono omessi se non è stato registrato alcun valore. | Campo | Descrizione | Tipo | | ------------- | ----------------------------------------------------------------------------------------------------- | -------- | | `id` | Identificatore stabile dell'evento. Usalo per deduplicare le consegne S3. | `string` | | `occurred_at` | Ora dell'evento sotto forma di timestamp ISO 8601. | `string` | | `event_type` | Identificatore dell'attività separato da punti, ad esempio `project.created` o `api_key.deleted`. | `string` | | `result` | Esito dell'evento: `SUCCESS`, `FAILURE` o `DENIED`. | `string` | | `actor` | `type` dell'attore e, quando disponibili, `id`, `email` e `display`. | `object` | | `source` | `ip`, `user_agent` e `request_id` della richiesta, quando disponibili. | `object` | | `resource` | `type` e `id` della risorsa interessata, quando disponibili. | `object` | | `scope` | `org_id` e `enterprise_id` associati, quando disponibili. | `object` | | `metadata` | Contesto specifico dell'evento. | JSON | | `changes` | Valori modificati specifici dell'evento. | JSON | I tipi di attore sono `USER`, `API_KEY`, `SYSTEM`, `GT_ADMIN` e `LOCADEX`. ### Tipi di evento | Categoria | Valori di `event_type` | | ---------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Autenticazione | `auth.login.success`, `auth.access.denied`, `auth.access.bypass` | | Accesso amministrativo | `admin.super_user.started`, `admin.super_user.stopped` | | Utenti | `user.created`, `user.updated`, `user.deleted`, `user.joined`, `user.left` | | Progetti | `project.created`, `project.updated`, `project.deleted` | | Organization | `organization.created`, `organization.updated`, `organization.deleted`, `organization.member.invited`, `organization.member.invite_removed`, `organization.member.removed`, `organization.member.role_updated`, `organization.billing.details_updated`, `organization.billing.subscription_updated`, `organization.billing.subscription_deleted`, `organization.billing.auto_reload_updated`, `organization.billing.credits_purchased`, `organization.billing.credits_granted`, `organization.billing.recovery_payment_retried` | | Enterprise | `enterprise.created`, `enterprise.updated`, `enterprise.deleted`, `enterprise.member.invited`, `enterprise.member.invite_removed`, `enterprise.member.removed`, `enterprise.member.role_updated`, `enterprise.billing.details_updated`, `enterprise.billing.auto_reload_updated`, `enterprise.billing.credits_purchased`, `enterprise.billing.recovery_payment_retried` | | Chiavi API | `api_key.created`, `api_key.updated`, `api_key.deleted`, `org_api_key.created`, `org_api_key.updated`, `org_api_key.deleted` | | Politiche di accesso | `access_policy.updated` | | Webhook | `dashboard.webhook.signing_secret.revealed` | | Log di audit | `audit_log.destination.created`, `audit_log.destination.updated`, `audit_log.destination.deleted`, `audit_log.destination.tested`, `audit_log.downloaded` | | SSO e SCIM | `sso.provider.created`, `sso.provider.updated`, `sso.provider.deleted`, `sso.enforcement.updated`, `sso.sp_signing_key.rotated`, `scim.token.created`, `scim.connection.deleted` | | Integrazioni | `integration.created`, `integration.deleted`, `integration.translation.enqueued`, `account.integration.authorized`, `account.integration.revoked` | | Locadex | `locadex.settings.updated`, `locadex.workflow_settings.updated`, `locadex.secrets.updated`, `locadex.secrets.revealed`, `locadex.repository.disconnected` | ```json title="Audit event" { "id": "event_id", "occurred_at": "2026-08-13T15:19:02.000Z", "event_type": "project.created", "result": "SUCCESS", "actor": { "type": "USER", "id": "user_id", "email": "admin@example.com", "display": "admin@example.com" }, "source": { "ip": "203.0.113.10", "user_agent": "Mozilla/5.0", "request_id": "request_id" }, "resource": { "type": "PROJECT", "id": "project_id" }, "scope": { "org_id": "org_id", "enterprise_id": "enterprise_id" } } ```