---
type: explanation
title: 감사 로그가 동작하는 방식
summary: 누가 무엇을 언제 바꿨는지에 대한 Apex 추적 기록으로, 세 독립 수준에 보관되며, 항목이 어떻게 읽히는지, 어떻게 거르고 내보내는지, 그리고 얼마나 오래 가는지와 함께.
---

감사 로그는 추적성이 필요한 조직을 위한 **Apex 요금제** 기능입니다: 누가 무엇을 언제 바꿨는지에 대한, 사실 한참 뒤에도 답할 수 있고 감사자에게 건넬 수 있는, 지속되고 읽기 전용인 기록. 그것들은 방문자 트래픽이 아니라 구성과 접근 변경을 추적하며, 트래픽은 [통계](/docs/site-keys/statistics)가 다룹니다.

## 세 수준

Caputchin은 감사 로그를 세 독립 수준에, 각각 자기 자신의 테넌시로 범위 지정해 보관합니다. 당신은 추적하는 변경에 맞는 수준을 읽으며, 각각 대시보드에 자기 페이지와 여기 자기 레퍼런스가 있습니다.

```mermaid
graph TD
  A["계정 로그<br/>로그인, 토큰, 결제, 요금제"]
  T["팀 로그<br/>멤버, 팀 설정, 사이트 키 삭제"]
  S["사이트 키 로그<br/>한 키의 수명 주기와 구성"]
  A -->|포함| T
  T -->|포함| S
  S -.->|삭제 기록 위치| T
  T -.->|삭제 기록 위치| A
```

| 수준 | 어디에 사는가 | 레퍼런스 |
|---|---|---|
| **계정** | 계정 설정 | [계정 로그](/docs/audit-logs/account-log) |
| **팀** | 팀 자체 페이지 | [팀 로그](/docs/audit-logs/troop-log) |
| **사이트 키** | 사이트 키 자체 페이지 | [사이트 키 로그](/docs/audit-logs/site-key-log) |

삭제는 삭제된 것에서 한 수준 위에 기록됩니다: 사이트 키 삭제는 **팀** 로그에 떨어지고, 팀 삭제는 **계정** 로그에 떨어집니다. 이것은 의도된 것인데, 무언가를 삭제하면 그 자체 로그를 함께 가져가니(소프트 삭제가 없습니다), 삭제의 기록은 살아남는 부모에 살아야 하기 때문입니다. 각 것의 생성을 포함한 그 밖의 모든 것은 자기 수준에 삽니다.

## 각 항목이 보이는 것

각 항목은 단일 행동이며 "누가 무엇을 언제 했고, 그것이 동작했는가"에 답할 만큼 충분히 담습니다:

- **누가**: 행동 뒤의 사람이나 토큰, 그리고 그들이 대시보드 세션을 통해 행동했는지 [Personal Access Token](/docs/account-management/account-settings#account-access-token)을 통해 행동했는지. [지원 접근](/docs/account-management/account-settings#support-access) 아래 Caputchin 지원이 취한 행동은 자기 자신의 정체성 아래에 나타납니다.
- **무엇**: 행동, 그것이 건드린 것, 그리고 변경의 요약, 구성 편집에 대한 전후 포함.
- **결과**: 그것이 **성공했는지 거부됐는지**, 거부됐을 때는 사유와 함께. 차단된 시도도 기록에 있으며, 그것이 흔히 조사의 더 흥미로운 절반입니다.
- **언제**: 타임스탬프, 더해 지원에 인용하거나 당신 자신의 로그와 맞춰 볼 수 있는 요청 id.

## 필요한 것 찾기

바쁜 로그는 길어지니, 패널은 모든 수준에서 같은 방식으로 그것을 거릅니다:

- **행동별**, 한 종류의 변경만 보려고.
- **누구별**: 사람이나 토큰을 이름으로 검색하거나, 대시보드 세션 대 Personal Access Token으로 좁히기.
- **대상별**, 한 특정한 것에 대한 변경을 따라가려고.
- **날짜별**, 조사를 한 창으로 한정하려고.
- **거부된 시도**: 로그는 기본으로 성공한 행동을 보입니다; 차단된 것을 포함하려면 토글을 켜세요.

## 내보내기

현재 뷰를 **CSV**나 **JSON**으로 다운로드할 수 있습니다. 파일은 범위와 취해진 시간으로 이름 지어집니다. CSV는 스프레드시트에서 곧장 열리고 감사자에게 증거를 건네는 평소 방법입니다; JSON은 기록을 당신 자신의 도구나 SIEM에 먹이는 데 더 맞습니다.

## 보존

항목은 **2년** 보관되고, 그다음 자동으로 제거됩니다. 그 너머로 간직해야 하는 것은 무엇이든 내보내세요. 계정이 Apex를 떠나면, 그 로그는 나머지 Apex 기능과 함께 이용 가능하기를 멈추니, 그것들이 필요하면 먼저 내보내세요.

## 함께 보기

- [계정 로그](/docs/audit-logs/account-log): 계정 전반 로그인, 토큰, 결제, 요금제.
- [팀 로그](/docs/audit-logs/troop-log): 멤버, 팀 설정, 사이트 키 삭제.
- [사이트 키 로그](/docs/audit-logs/site-key-log): 한 키의 수명 주기와 구성.
