---
type: explanation
title: Bagaimana log audit bekerja
summary: Catatan keterlacakan Apex tentang siapa mengubah apa dan kapan, disimpan di tiga tingkat independen, dengan bagaimana entri terbaca, cara menyaring dan mengekspor, dan berapa lama ia bertahan.
---

Log audit adalah fitur **paket-Apex** untuk organisasi yang butuh keterlacakan: catatan tahan-lama, hanya-baca tentang siapa mengubah apa, dan kapan, yang bisa kamu pertanggungjawabkan jauh setelah kejadian dan serahkan ke auditor. Mereka melacak perubahan konfigurasi dan akses, bukan trafik pengunjung, yang adalah gunanya [statistik](/docs/site-keys/statistics).

## Tiga tingkat

Caputchin menyimpan log audit di tiga tingkat independen, masing-masing tercakup ke tenansi-nya sendiri. Kamu membaca tingkat yang cocok dengan perubahan yang kamu lacak, dan masing-masing punya halamannya sendiri di dasbor dan referensinya sendiri di sini.

```mermaid
graph TD
  A["Log akun<br/>masuk, token, penagihan, paket"]
  T["Log tim<br/>anggota, pengaturan tim, penghapusan kunci-situs"]
  S["Log kunci-situs<br/>siklus hidup dan config satu key"]
  A -->|berisi| T
  T -->|berisi| S
  S -.->|penghapusan dicatat di| T
  T -.->|penghapusan dicatat di| A
```

| Tingkat | Di mana ia berada | Referensi |
|---|---|---|
| **Akun** | Pengaturan akun | [Log akun](/docs/audit-logs/account-log) |
| **Tim** | Halaman tim sendiri | [Log tim](/docs/audit-logs/troop-log) |
| **Kunci situs** | Halaman kunci situs sendiri | [Log kunci-situs](/docs/audit-logs/site-key-log) |

Sebuah penghapusan dicatat satu tingkat di atas hal yang dihapus: menghapus sebuah kunci situs mendarat di log **tim**, dan menghapus sebuah tim mendarat di log **akun**. Ini disengaja, karena menghapus sesuatu membawa log-nya sendiri (tak ada soft-delete), jadi catatan penghapusan harus hidup di induk yang bertahan. Semua yang lain, termasuk pembuatan tiap hal, hidup di tingkatnya sendiri.

## Apa yang ditunjukkan tiap entri

Tiap entri adalah satu aksi dan menangkap cukup untuk menjawab "siapa melakukan apa, kapan, dan apakah ia berhasil":

- **Siapa**: orang atau token di balik aksi, dan apakah mereka bertindak lewat sesi dasbor atau [personal access token](/docs/account-management/account-settings#account-access-token). Aksi yang diambil dukungan Caputchin di bawah [akses dukungan](/docs/account-management/account-settings#support-access) muncul di bawah identitas mereka sendiri.
- **Apa**: aksi, hal yang ia sentuh, dan ringkasan perubahan, termasuk sebelum-dan-sesudah untuk suntingan konfigurasi.
- **Hasil**: apakah ia **berhasil atau ditolak**, dengan alasan saat ditolak. Sebuah percobaan yang diblokir ada di catatan juga, yang sering separuh yang lebih menarik dari sebuah investigasi.
- **Kapan**: sebuah stempel waktu, plus id permintaan yang bisa kamu kutip ke dukungan atau sandingkan dengan log-mu sendiri.

## Menemukan apa yang kamu butuhkan

Log yang sibuk jadi panjang, jadi panel menyaringnya dengan cara yang sama di tiap tingkat:

- **Per aksi**, untuk melihat hanya satu jenis perubahan.
- **Per siapa**: cari orang atau token berdasarkan nama, atau persempit ke sesi dasbor versus personal access token.
- **Per target**, untuk mengikuti perubahan pada satu hal spesifik.
- **Per tanggal**, untuk membatasi investigasi ke sebuah jendela.
- **Percobaan ditolak**: log menunjukkan aksi berhasil secara baku; balik sakelar untuk menyertakan yang diblokir.

## Mengekspor

Kamu bisa mengunduh tampilan saat ini sebagai **CSV** atau **JSON**. Berkas dinamai untuk cakupan dan waktu ia diambil. CSV terbuka langsung di spreadsheet dan adalah cara biasa menyerahkan bukti ke auditor; JSON lebih cocok untuk menyuapkan catatan ke perkakas atau SIEM-mu sendiri.

## Retensi

Entri disimpan selama **dua tahun**, lalu disingkirkan otomatis. Ekspor apa pun yang perlu kamu simpan melebihi itu. Jika sebuah akun meninggalkan Apex, log-nya berhenti tersedia bersama sisa fitur Apex, jadi ekspor dulu jika kamu membutuhkannya.

## Lihat juga

- [Log akun](/docs/audit-logs/account-log): masuk, token, penagihan, dan paket seluruh-akun.
- [Log tim](/docs/audit-logs/troop-log): anggota, pengaturan tim, dan penghapusan kunci-situs.
- [Log kunci-situs](/docs/audit-logs/site-key-log): siklus hidup dan konfigurasi satu key.
