# General Translation Platform: Управление журналами аудита
URL: https://generaltranslation.com/ru/docs/platform/dashboard/guides/managing-audit-logs.mdx
Docs index: https://generaltranslation.com/llms.txt
Description: Как скачивать события аудита из Dashboard и непрерывно передавать их в Amazon S3.

Журналы аудита фиксируют действия, связанные с безопасностью, в Organization или enterprise. Для каждого события указываются инициатор, источник, ресурс, область и зарегистрированные изменения.

## Перед началом работы [#before-start]

* Для Журнала аудита требуется тариф Enterprise.
* Вам необходимо разрешение на управление сущностью. Это разрешение по умолчанию имеет роль **Admin**.
* Для доставки в S3 вам необходимо разрешение на создание роли AWS Identity and Access Management (IAM), которая может записывать данные в ваш бакет.

Для одной Organization используйте **Organization &gt; Settings &gt; Журнал аудита**. Для событий на уровне Enterprise, включая события из входящих в него Organizations, используйте **Enterprise &gt; Settings &gt; Журнал аудита**.

## Скачивание событий аудита [#download]

1. Откройте **Журналы аудита** в области Organization или enterprise.
2. Выберите диапазон дат. Он может охватывать не более одного года.
3. Выберите **Скачать**.

В Dashboard будет скачан несжатый файл JSON Lines (`.jsonl`) в том же формате событий, что и при экспорте в S3. Скачиваемый файл содержит до 10 000 самых ранних событий в выбранном диапазоне. Если файл усечён, сузьте диапазон или используйте доставку в S3, чтобы получить полную доступную историю.

## Настройка доставки в S3 [#configure-s3]

### 1. Скопируйте параметры доверия

Откройте **Журнал аудита**, затем скопируйте **внешний идентификатор** и **доверенный принципал**. Перед сохранением назначения Dashboard создаёт стабильный внешний идентификатор для вашей Organization или Enterprise.

### 2. Создайте роль IAM

Создайте роль IAM в своей учетной записи AWS. В ее политике доверия должно быть разрешено указанному доверенному принципалу вызывать `sts:AssumeRole` только при совпадении указанного внешнего идентификатора:

```json title="Trust policy"
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "<trusted-principal-arn>"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "sts:ExternalId": "<external-id>"
        }
      }
    }
  ]
}
```

Предоставьте роли разрешение `s3:PutObject` для целевого бакета и префикса. Если вы используете управляемый Клиентом ключ или алиас AWS Key Management Service (KMS), он должен находиться в том же регионе, что и бакет. Настройте политики роли и ключа так, чтобы разрешить `kms:GenerateDataKey` для этого ключа.

<Callout type="warn">
  Используйте доверенный принципал и внешний идентификатор, указанные в Dashboard. Не используйте повторно
  значения из другой Organization, Enterprise или среды.
</Callout>

### 3. Сохраните назначение

Введите:

* **Bucket** — имя бакета S3
* **Bucket region** — регион AWS, в котором находится бакет
* **Prefix (optional)** — префикс ключа объекта для доставляемых файлов
* **IAM role ARN** — роль, которую должна принять General Translation
* **KMS key ARN (optional)** — ключ, управляемый Клиентом, для серверного шифрования

Выберите **Save destination**. При сохранении также создается проверочный объект с использованием тех же роли, бакета, префикса и пути KMS, что и для событий аудита. Успешный тест активирует доставку, если назначение не отключено. При неудачном тесте устанавливается состояние **ERROR**, если доставка не отключена; состояние **DISABLED** сохраняется.

## Проверка и управление доставкой [#manage-delivery]

* **Проверить подключение** записывает в бакет новый проверочный объект и обновляет статус назначения.
* **Отключить** приостанавливает новые доставки, не удаляя назначение. **Включить** устанавливает статус **ACTIVE** без проверки подключения, поэтому после исправления ошибки сначала проверьте подключение.
* **Удалить** прекращает будущие доставки и удаляет назначение и его историю **Последние доставки** из Dashboard. При настройке другого назначения создаётся новый внешний идентификатор, поэтому перед повторным сохранением обновите политику доверия IAM. Существующие объекты S3 не затрагиваются.
* **Последние доставки** отображает десять последних попыток, включая статус, количество событий, ключ объекта S3, время создания и ошибку для неудачных попыток.

При первой активации доставка начинается с самого раннего доступного события в области. При изменении полей назначения контрольная точка доставки сохраняется, поэтому ранее доставленные события не копируются в новый бакет или префикс. Удаление и повторное создание назначения сбрасывает контрольную точку, поэтому может повторно доставить всю доступную историю.

Доставка в S3 выполняется как минимум один раз. Повторная попытка после неоднозначного сбоя может создать пересекающиеся объекты, поэтому удаляйте дубликаты событий по их `id`. (Сведения о статусах, ключах объектов и полях событий см. в [справочнике Журнал аудита](/docs/platform/dashboard/reference/audit-logs)).

## Next steps

- /docs/platform/dashboard/guides/managing-billing
- /docs/platform/dashboard/guides/using-ask-ai
- /docs/platform/dashboard/guides/reviewing-translations
- /docs/platform/dashboard/guides/defining-context-for-translations

## Sitemap

See the full [sitemap](https://generaltranslation.com/sitemap.md) for all pages.
