# General Translation Platform: Log di audit
URL: https://generaltranslation.com/it/docs/platform/dashboard/reference/audit-logs.mdx
Docs index: https://generaltranslation.com/llms.txt
Description: Esamina le attività rilevanti per la sicurezza e invia i record degli eventi ad Amazon S3. Riferimento per i log di audit della dashboard e le impostazioni di esportazione.

I log di audit sono una funzionalità Enterprise disponibile a livello di Organization ed enterprise. Richiedono l&#39;autorizzazione di gestione dell&#39;entità, di cui dispone il ruolo predefinito **Admin**.

## Panoramica [#overview]

| Area                                            | Descrizione                                                                      |
| ----------------------------------------------- | -------------------------------------------------------------------------------- |
| [Accesso](#access)                              | Comportamento di piano, autorizzazioni e ambito degli eventi.                    |
| [Download](#downloads)                          | Limiti dell&#39;intervallo di date e output JSON Lines.                          |
| [Destinazione S3](#destination)                 | Impostazioni e convalida della consegna continua.                                |
| [Stati della destinazione](#statuses)           | Indica se una destinazione è configurata, attiva, in pausa o presenta un errore. |
| [Comportamento di consegna](#delivery-behavior) | Chiavi degli oggetti, backfill, nuovi tentativi e cronologia delle consegne.     |
| [Record di eventi](#event-records)              | Campi scritti in ciascun record JSON Lines.                                      |

## Accesso e download [#access-downloads]

### Accesso

I log di audit richiedono un piano Enterprise e una delle seguenti autorizzazioni:

* **Ambito Organization:** `org:manage`.
* **Ambito Enterprise:** `enterprise:manage`.

Il ruolo **Admin** predefinito dispone dell&#39;autorizzazione di gestione. Gli utenti che non la possiedono visualizzano una pagina di accesso negato.

Un&#39;esportazione di Organization contiene eventi relativi a tale Organization. Un&#39;esportazione di Enterprise contiene eventi relativi all&#39;Enterprise, inclusi quelli delle Organization gestite.

### Download

**Percorso dell&#39;organizzazione** **Organization &gt; impostazione &gt; log di audit**
**Percorso dell&#39;enterprise** **Enterprise &gt; impostazione &gt; log di audit**

La dashboard scarica un file JSON Lines (`.jsonl`) non compresso:

* Le date di inizio e fine selezionate sono incluse nell&#39;intervallo e si basano sul fuso orario locale del browser. Le date future non sono disponibili.
* L&#39;intervallo selezionato può coprire fino a 366 giorni.
* Ogni download contiene fino ai 10.000 eventi meno recenti dell&#39;intervallo.
* Se sono presenti più eventi corrispondenti, la dashboard contrassegna il risultato come troncato. Restringi l&#39;intervallo o utilizza la consegna S3 per ottenere la cronologia completa disponibile.
* Se non corrisponde alcun evento, la dashboard segnala un risultato vuoto anziché scaricare un file.

Il download dei log crea un evento di audit dopo la selezione del contenuto del file. L&#39;evento compare nei download e nelle consegne S3 successivi, non nel file in corso di download.

## Consegna S3 [#s3-delivery]

### Destinazione

Ogni Organization o Enterprise può configurare una destinazione S3. General Translation assume il ruolo IAM fornito con un ID esterno stabile per l&#39;intera durata della destinazione e scrive gli oggetti direttamente nel bucket configurato. Non memorizza chiavi di accesso AWS.

| Field                 | Description                                                                                                                                                                                         | Type     | Optional | Default                             |
| --------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------- | -------- | ----------------------------------- |
| **Bucket**            | Nome del bucket S3 composto da lettere minuscole, numeri, punti e trattini. Deve contenere da 3 a 63 caratteri, iniziare e terminare con una lettera o un numero e non contenere punti consecutivi. | `string` | No       | —                                   |
| **Bucket region**     | Regione AWS che contiene il bucket, ad esempio `us-east-1`.                                                                                                                                         | `string` | No       | —                                   |
| **Prefix**            | Prefisso della chiave dell&#39;oggetto. I segmenti vuoti del percorso e le barre iniziali e finali vengono rimossi; massimo 512 caratteri.                                                          | `string` | Sì       | Vuoto                               |
| **IAM role ARN**      | Ruolo AWS IAM che consente `s3:PutObject` per il bucket e il prefisso.                                                                                                                              | `string` | No       | —                                   |
| **KMS key ARN**       | Chiave o alias KMS gestito dal Customer utilizzato per la crittografia lato server di S3. Deve trovarsi nella regione del bucket.                                                                   | `string` | Sì       | Crittografia predefinita del bucket |
| **External ID**       | Valore di sola lettura richiesto dalla policy di trust del ruolo. Rimane stabile per l&#39;intera durata della destinazione.                                                                | `string` | No       | Generato                            |
| **Trusted principal** | ARN di ruolo di sola lettura che la policy di trust autorizza a chiamare `sts:AssumeRole`.                                                                                                | `string` | No       | Specifico dell&#39;ambiente         |

Il salvataggio di una destinazione rende persistenti i campi e verifica immediatamente la consegna. Il test assume il ruolo e scrive un oggetto JSON di verifica usando il bucket, il prefisso e il percorso KMS configurati. Se il test non riesce, la configurazione salvata rimane disponibile per essere corretta.

Gli oggetti di verifica utilizzano questo formato di chiave:

```text
<prefix>/<owner-partition>/verification/gt_audit_export_verification_<timestamp>_<id>.json
```

La partizione Owner è `org_id=<id>` oppure `enterprise_id=<id>`.

(Per il workflow delle policy di trust, consulta [Gestione dei log di audit](/docs/platform/dashboard/guides/managing-audit-logs)).

### Stati

| Stato      | Significato                                                                                                                                                                                            |
| ---------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `PENDING`  | Una destinazione preconfigurata che contiene solo l&#39;ID esterno, per consentirti di completare la policy di attendibilità IAM prima del primo salvataggio. In questo stato non viene inviato nulla. |
| `ACTIVE`   | La destinazione è abilitata. Un salvataggio riuscito o un test di connessione riuscito imposta questo stato, a meno che la consegna non sia stata disabilitata manualmente.                            |
| `DISABLED` | La consegna è sospesa. I test di connessione mantengono questo stato.                                                                                                                                  |
| `ERROR`    | L&#39;ultimo salvataggio o test di connessione non è riuscito a scrivere l&#39;oggetto di verifica. Non viene inviato alcun evento finché permane questo stato.                                        |

**Abilita** modifica `DISABLED` o `ERROR` in `ACTIVE` senza testare la connettività. **Elimina** interrompe le consegne future, rimuove la destinazione e la relativa cronologia delle **Consegne recenti** dalla dashboard e fa sì che venga generato un nuovo ID esterno se viene configurata un&#39;altra destinazione. Gli oggetti S3 esistenti non vengono modificati.

### Comportamento della consegna

Le destinazioni attive ricevono oggetti JSON Lines compressi con gzip con questa struttura di chiavi:

```text
<prefix>/<owner-partition>/year=YYYY/month=MM/day=DD/hour=HH/audit_<timestamp>_<id>.jsonl.gz
```

Le destinazioni attive vengono controllate ogni tre minuti. Ogni scansione esclude gli eventi degli ultimi 60 secondi e scrive fino a 1.000 eventi per oggetto. Le partizioni di data UTC e il timestamp nel nome del file riflettono l&#39;ora di consegna, non i valori `occurred_at` degli eventi. Ogni oggetto ha tipo di contenuto `application/jsonl` e codifica dei contenuti `gzip`.

La consegna è garantita almeno una volta. Ogni tentativo utilizza una nuova chiave oggetto. Se un upload riesce ma non è possibile confermare l&#39;aggiornamento del checkpoint, un tentativo successivo può produrre un altro oggetto contenente eventi sovrapposti. I consumer devono eliminare i duplicati in base all&#39;`id` dell&#39;evento.

La prima attivazione parte dall&#39;evento disponibile meno recente nell&#39;ambito. La modifica dei campi della destinazione conserva il checkpoint di esportazione, quindi gli eventi consegnati in precedenza non vengono copiati in un nuovo bucket o prefisso. L&#39;eliminazione e la ricreazione della destinazione reimposta il checkpoint e può consegnare nuovamente l&#39;intera cronologia disponibile.

**Consegne recenti** mostra i dieci tentativi più recenti:

| Campo       | Descrizione                                                                          |
| ----------- | ------------------------------------------------------------------------------------ |
| **Stato**   | `DELIVERED` o `FAILED`.                                                              |
| **Eventi**  | Numero di eventi nell&#39;oggetto oggetto del tentativo.                             |
| **Oggetto** | Chiave oggetto S3. I tentativi non riusciti mostrano anche l&#39;errore di consegna. |
| **Creato**  | Ora in cui è stato registrato il tentativo.                                          |

## Record degli eventi [#event-records]

Ogni riga corrisponde a un oggetto JSON. Gli oggetti e i campi facoltativi vengono omessi se non è stato registrato alcun valore.

| Campo         | Descrizione                                                                                           | Tipo     |
| ------------- | ----------------------------------------------------------------------------------------------------- | -------- |
| `id`          | Identificatore stabile dell&#39;evento. Usalo per deduplicare le consegne S3.                         | `string` |
| `occurred_at` | Ora dell&#39;evento sotto forma di timestamp ISO 8601.                                                | `string` |
| `event_type`  | Identificatore dell&#39;attività separato da punti, ad esempio `project.created` o `api_key.deleted`. | `string` |
| `result`      | Esito dell&#39;evento: `SUCCESS`, `FAILURE` o `DENIED`.                                               | `string` |
| `actor`       | `type` dell&#39;attore e, quando disponibili, `id`, `email` e `display`.                              | `object` |
| `source`      | `ip`, `user_agent` e `request_id` della richiesta, quando disponibili.                                | `object` |
| `resource`    | `type` e `id` della risorsa interessata, quando disponibili.                                          | `object` |
| `scope`       | `org_id` e `enterprise_id` associati, quando disponibili.                                             | `object` |
| `metadata`    | Contesto specifico dell&#39;evento.                                                                   | JSON     |
| `changes`     | Valori modificati specifici dell&#39;evento.                                                          | JSON     |

I tipi di attore sono `USER`, `API_KEY`, `SYSTEM`, `GT_ADMIN` e `LOCADEX`.

### Tipi di evento

| Categoria              | Valori di `event_type`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| ---------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Autenticazione         | `auth.login.success`, `auth.oauth_consent.approved`, `auth.oauth_consent.denied`, `auth.access.denied`, `auth.access.bypass`                                                                                                                                                                                                                                                                                                                                                                                                    |
| Accesso amministrativo | `admin.super_user.started`, `admin.super_user.stopped`                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| Utenti                 | `user.created`, `user.updated`, `user.deleted`, `user.joined`, `user.left`                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| Progetti               | `project.created`, `project.updated`, `project.deleted`                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| Organization           | `organization.created`, `organization.updated`, `organization.deleted`, `organization.member.invited`, `organization.member.invite_removed`, `organization.member.removed`, `organization.member.role_updated`, `organization.billing.details_updated`, `organization.billing.subscription_updated`, `organization.billing.subscription_deleted`, `organization.billing.auto_reload_updated`, `organization.billing.credits_purchased`, `organization.billing.credits_granted`, `organization.billing.recovery_payment_retried` |
| Enterprise             | `enterprise.created`, `enterprise.updated`, `enterprise.deleted`, `enterprise.member.invited`, `enterprise.member.invite_removed`, `enterprise.member.removed`, `enterprise.member.role_updated`, `enterprise.billing.details_updated`, `enterprise.billing.auto_reload_updated`, `enterprise.billing.credits_purchased`, `enterprise.billing.recovery_payment_retried`                                                                                                                                                         |
| Chiavi API             | `api_key.created`, `api_key.updated`, `api_key.deleted`, `org_api_key.created`, `org_api_key.updated`, `org_api_key.deleted`                                                                                                                                                                                                                                                                                                                                                                                                    |
| Politiche di accesso   | `access_policy.updated`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| Webhook                | `dashboard.webhook.signing_secret.revealed`                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| Log di audit           | `audit_log.destination.created`, `audit_log.destination.updated`, `audit_log.destination.deleted`, `audit_log.destination.tested`, `audit_log.downloaded`                                                                                                                                                                                                                                                                                                                                                                       |
| SSO e SCIM             | `sso.provider.created`, `sso.provider.updated`, `sso.provider.deleted`, `sso.enforcement.updated`, `sso.sp_signing_key.rotated`, `scim.token.created`, `scim.connection.deleted`                                                                                                                                                                                                                                                                                                                                                |
| Integrazioni           | `integration.created`, `integration.deleted`, `integration.translation.enqueued`, `account.integration.authorized`, `account.integration.revoked`                                                                                                                                                                                                                                                                                                                                                                               |
| Locadex                | `locadex.settings.updated`, `locadex.workflow_settings.updated`, `locadex.secrets.updated`, `locadex.secrets.revealed`, `locadex.repository.disconnected`                                                                                                                                                                                                                                                                                                                                                                       |

Gli eventi di consenso OAuth includono `surface`, `authorization_type`, `decision` e `client_id` nei `metadata`. Registrano se un utente ha approvato o negato gli scope richiesti da un&#39;applicazione OAuth.

```json title="Audit event"
{
  "id": "event_id",
  "occurred_at": "2026-08-13T15:19:02.000Z",
  "event_type": "project.created",
  "result": "SUCCESS",
  "actor": {
    "type": "USER",
    "id": "user_id",
    "email": "admin@example.com",
    "display": "admin@example.com"
  },
  "source": {
    "ip": "203.0.113.10",
    "user_agent": "Mozilla/5.0",
    "request_id": "request_id"
  },
  "resource": {
    "type": "PROJECT",
    "id": "project_id"
  },
  "scope": {
    "org_id": "org_id",
    "enterprise_id": "enterprise_id"
  }
}
```

## Sitemap

See the full [sitemap](https://generaltranslation.com/sitemap.md) for all pages.
