# General Translation Platform: Управление журналами аудита URL: https://generaltranslation.com/ru/docs/platform/dashboard/guides/managing-audit-logs.mdx --- title: Управление журналами аудита description: Как скачивать события аудита из Dashboard и непрерывно передавать их в Amazon S3. related: links: - /docs/platform/dashboard/guides/managing-billing - /docs/platform/dashboard/guides/using-ask-ai - /docs/platform/dashboard/guides/reviewing-translations - /docs/platform/dashboard/guides/defining-context-for-translations --- Журналы аудита фиксируют действия, связанные с безопасностью, в Organization или enterprise. Для каждого события указываются инициатор, источник, ресурс, область и зарегистрированные изменения. ## Перед началом работы [#before-start] * Для Журнала аудита требуется тариф Enterprise. * Вам необходимо разрешение на управление сущностью. Это разрешение по умолчанию имеет роль **Admin**. * Для доставки в S3 вам необходимо разрешение на создание роли AWS Identity and Access Management (IAM), которая может записывать данные в ваш бакет. Для одной Organization используйте **Organization > Settings > Журнал аудита**. Для событий на уровне Enterprise, включая события из входящих в него Organizations, используйте **Enterprise > Settings > Журнал аудита**. ## Скачивание событий аудита [#download] 1. Откройте **Журналы аудита** в области Organization или enterprise. 2. Выберите диапазон дат. Он может охватывать не более одного года. 3. Выберите **Скачать**. В Dashboard будет скачан несжатый файл JSON Lines (`.jsonl`) в том же формате событий, что и при экспорте в S3. Скачиваемый файл содержит до 10 000 самых ранних событий в выбранном диапазоне. Если файл усечён, сузьте диапазон или используйте доставку в S3, чтобы получить полную доступную историю. ## Настройка доставки в S3 [#configure-s3] ### 1. Скопируйте параметры доверия Откройте **Журнал аудита**, затем скопируйте **внешний идентификатор** и **доверенный принципал**. Перед сохранением назначения Dashboard создаёт стабильный внешний идентификатор для вашей Organization или Enterprise. ### 2. Создайте роль IAM Создайте роль IAM в своей учетной записи AWS. В ее политике доверия должно быть разрешено указанному доверенному принципалу вызывать `sts:AssumeRole` только при совпадении указанного внешнего идентификатора: ```json title="Trust policy" { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "" } } } ] } ``` Предоставьте роли разрешение `s3:PutObject` для целевого бакета и префикса. Если вы используете управляемый Клиентом ключ или алиас AWS Key Management Service (KMS), он должен находиться в том же регионе, что и бакет. Настройте политики роли и ключа так, чтобы разрешить `kms:GenerateDataKey` для этого ключа. Используйте доверенный принципал и внешний идентификатор, указанные в Dashboard. Не используйте повторно значения из другой Organization, Enterprise или среды. ### 3. Сохраните назначение Введите: * **Bucket** — имя бакета S3 * **Bucket region** — регион AWS, в котором находится бакет * **Prefix (optional)** — префикс ключа объекта для доставляемых файлов * **IAM role ARN** — роль, которую должна принять General Translation * **KMS key ARN (optional)** — ключ, управляемый Клиентом, для серверного шифрования Выберите **Save destination**. При сохранении также создается проверочный объект с использованием тех же роли, бакета, префикса и пути KMS, что и для событий аудита. Успешный тест активирует доставку, если назначение не отключено. При неудачном тесте устанавливается состояние **ERROR**, если доставка не отключена; состояние **DISABLED** сохраняется. ## Проверка и управление доставкой [#manage-delivery] * **Проверить подключение** записывает в бакет новый проверочный объект и обновляет статус назначения. * **Отключить** приостанавливает новые доставки, не удаляя назначение. **Включить** устанавливает статус **ACTIVE** без проверки подключения, поэтому после исправления ошибки сначала проверьте подключение. * **Удалить** прекращает будущие доставки и удаляет назначение и его историю **Последние доставки** из Dashboard. При настройке другого назначения создаётся новый внешний идентификатор, поэтому перед повторным сохранением обновите политику доверия IAM. Существующие объекты S3 не затрагиваются. * **Последние доставки** отображает десять последних попыток, включая статус, количество событий, ключ объекта S3, время создания и ошибку для неудачных попыток. При первой активации доставка начинается с самого раннего доступного события в области. При изменении полей назначения контрольная точка доставки сохраняется, поэтому ранее доставленные события не копируются в новый бакет или префикс. Удаление и повторное создание назначения сбрасывает контрольную точку, поэтому может повторно доставить всю доступную историю. Доставка в S3 выполняется как минимум один раз. Повторная попытка после неоднозначного сбоя может создать пересекающиеся объекты, поэтому удаляйте дубликаты событий по их `id`. Сведения о статусах, ключах объектов и полях событий см. в [справочнике Журнал аудита](/docs/platform/dashboard/reference/audit-logs). ## Next steps - /docs/platform/dashboard/guides/managing-billing - /docs/platform/dashboard/guides/using-ask-ai - /docs/platform/dashboard/guides/reviewing-translations - /docs/platform/dashboard/guides/defining-context-for-translations