監査ログ

ワークスペース内で行われた管理アクションの構造化された記録を取得します。

概要

監査ログは、ワークスペース内で行われた管理アクションを時系列で記録し、セキュリティ監視、コンプライアンスレポート、インシデント調査を支援します。ユーザープロビジョニング、認証、APIキー管理、その他の管理機能にわたる100以上のエンドポイントをカバーしています。

ログはdatetimeおよびhostプロファイルを適用したOCSF v1.6.0スキーマで出力されるため、ほとんどのエントリーは最小限の正規化でSIEMに取り込めます。

アクセス要件

取得には、以下の2つの独立した要件を満たす必要があります。

要件詳細
ワークスペースティアエンタープライズ
APIキー権限audit_log_read

リクエストはワークスペースAPIキーで認証されます。キーに関連付けられたユーザーまたはサービスアカウントには、audit_log_read権限が必要です。

ログの取得

監査ログはGET /v1/workspace/audit-logsによって返されます。クエリパラメーターの完全な一覧とページネーションの詳細については、APIリファレンスを参照してください。

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

レート制限

リクエストはユーザーごとに1分あたり30回までに制限されています。最大limitの100と組み合わせると、1分あたり最大3,000件のエントリーを取得できます。

スキーマ

監査ログはOCSF v1.6.0仕様に従います。イベントクラス固有のフィールドが共通ベースを補完します。フィールドごとのレスポンススキーマについては、APIリファレンスを参照してください。

イベントクラス

現在、次のOCSFクラスが出力されます。

クラスUID例
アカウント変更3001ユーザー作成、パスワード変更、MFA要素の有効化。
認証3002ログオン、ログオフ、アカウント切り替え。
エンティティ管理3004リソースの作成、更新、削除、移動。
ユーザーアクセス管理3005権限の付与または取り消し。
グループ管理3006グループ作成、ユーザーの追加または削除、サブグループの追加または削除。

OCSF準拠はベストエフォートです。標準のOCSFフィールドが存在する場合は監査エントリーで使用し、標準に適合しないElevenLabs固有の属性はunmappedフィールドに格納されます。

マスキング

URLパスまたはクエリパラメーターに含まれる機密情報は、監査エントリーが書き込まれる前にマスキングされます。パスワードリセットトークンはその一例です。URL構造にシークレットを含む、監査対象のあらゆるリクエストに同様のマスキングが適用されます。