Log di audit
Panoramica
I log di audit forniscono un registro cronologico delle azioni amministrative eseguite nel tuo workspace, supportando il monitoraggio della sicurezza, i report di conformità normativa e l’indagine sugli incidenti. La copertura include oltre 100 endpoint relativi al provisioning degli utenti, all’autenticazione, alla gestione delle chiavi API e ad altre aree amministrative.
I log vengono generati nello schema OCSF v1.6.0 con i profili datetime e host applicati, quindi la maggior parte delle voci può essere acquisita in un SIEM con una normalizzazione minima.
Requisiti di accesso
Due verifiche indipendenti regolano il recupero:
Le richieste vengono autenticate con una chiave API del workspace. L’utente o l’account di servizio associato alla chiave deve disporre dell’autorizzazione audit_log_read.
Recuperare i log
I log di audit vengono restituiti da GET /v1/workspace/audit-logs. Consulta il riferimento API per l’elenco completo dei parametri query e i dettagli sulla paginazione.
Python
TypeScript
Limiti di frequenza
Le richieste sono limitate a 30 al minuto per utente. In combinazione con il valore massimo di limit pari a 100, sono possibili fino a 3.000 voci al minuto.
Schema
I log di audit seguono la specifica OCSF v1.6.0. I campi specifici della classe di evento integrano una base comune; consulta il riferimento API per lo schema di risposta di ogni campo.
Classi di eventi
Attualmente vengono generate le seguenti classi OCSF:
La conformità a OCSF viene garantita al meglio. Quando esiste un campo OCSF canonico, le voci di audit lo utilizzano; il campo unmapped contiene eventuali attributi specifici di ElevenLabs che non rientrano nello standard.
Redazione
I dati sensibili che altrimenti apparirebbero nei path URL o nei parametri query vengono oscurati prima della scrittura delle voci di audit. I token di reimpostazione della password sono uno di questi casi; un’oscuramento equivalente si applica a qualsiasi richiesta rilevante per l’audit la cui struttura URL contenga segreti.