ऑडिट लॉग
ऑडिट लॉग आपके संगठन का कालानुक्रमिक, केवल-पठनीय परिवर्तन इतिहास है। इसका उपयोग कॉन्फ़िगरेशन बदलावों की जाँच, सुरक्षा गतिविधि की समीक्षा या किसी घटना के अनुवर्ती कार्रवाई के लिए करें। Logs > Audit खोलें।

क्या रिकॉर्ड होता है
ऑडिट लॉग आपके अकाउंट कॉन्फ़िगरेशन में हुए बदलाव कैप्चर करता है। संदेश गतिविधि आपके मैसेजिंग लॉग और एनालिटिक्स में दिखाई देती है। ऑडिट प्रविष्टियों में शामिल हैं:
- API keys: निर्माण, स्कोप संपादन (कौन से स्कोप जोड़े और हटाए गए इसका रिकॉर्ड), रोटेशन और निरस्तीकरण
- भेजने वाले डोमेन: डोमेन जोड़ना, सत्यापित करना और हटाना
- Webhooks: एंडपॉइंट बनाना, अपडेट करना और हटाना, तथा साइनिंग सीक्रेट रोटेट करना
- वर्कस्पेस और संगठन: वर्कस्पेस का नाम बदलना और संगठन सेटिंग में बदलाव
- टीम: आमंत्रण, भूमिका परिवर्तन और सदस्य हटाना
- सुरक्षा इवेंट: लॉगिन (असफल प्रयासों सहित), MFA परिवर्तन, रिकवरी-कोड पुनर्जनन और पासवर्ड रीसेट
- बिलिंग कार्रवाइयाँ: आपकी बिलिंग सेटिंग के माध्यम से किए गए बदलाव
दैनिक ट्रैफ़िक जानबूझकर ऑडिट लॉग में नहीं रखा जाता: भेजे गए अलग-अलग ईमेल, डिलीवरी और ओपन इवेंट, और पेजों के केवल-पठनीय दृश्य प्रविष्टियाँ उत्पन्न नहीं करते। ये आपके मैसेजिंग लॉग और एनालिटिक्स में मौजूद होते हैं।
प्रविष्टि पढ़ना
किसी प्रविष्टि को पढ़ने के लिए इन फ़ील्ड का उपयोग करें:
- कर्ता: कौन। वह उपयोगकर्ता जिसने क्लिक किया, या वह API key जिसने कॉल किया। Bird के अपने सिस्टम द्वारा की गई कार्रवाइयाँ उसी रूप में चिह्नित होती हैं।
- कार्रवाई: क्या। api_key.created, domain.verified, या member.role_updated जैसा नाम संसाधन और परिवर्तन की पहचान करता है।
- टाइमस्टैम्प: कब। परिवर्तन होने का सटीक समय।
प्रविष्टियों में लक्ष्य संसाधन और उपलब्ध अनुरोध संदर्भ भी शामिल होता है, जैसे सोर्स IP, क्लाइंट और रिक्वेस्ट ID। API key सीक्रेट जैसे संवेदनशील मान दिखाई नहीं देते।
व्यवहार में उपयोग
- "Why did sending break on Tuesday?" उस दिन पर फ़िल्टर करें और हाल के डोमेन, webhook या API key बदलावों की समीक्षा करें।
- सुरक्षा समीक्षा। सुरक्षा इवेंट में ऐसे असफल लॉगिन देखें जिन्हें आप नहीं पहचानते, हटाए जा रहे MFA फ़ैक्टर, या सामान्य परिवर्तन विंडो के बाहर बनाई गई API keys।
- ऑफ़बोर्डिंग जाँच। किसी व्यक्ति के जाने के बाद पुष्टि करें कि उनका सदस्य हटाना रिकॉर्ड हुआ है और उन्होंने अपने अंतिम हफ़्तों में क्या बदला, इसकी समीक्षा करें।
- घटना अनुवर्ती कार्रवाई। प्रत्येक प्रविष्टि पर कर्ता, IP और रिक्वेस्ट ID आपको घटना रिपोर्ट में शामिल करने के लिए एक ठोस ट्रेल देते हैं।
कौन देख सकता है
Workspace Admins और Analysts ऑडिट लॉग पढ़ सकते हैं; Developers नहीं पढ़ सकते। Organization Owners इसे पूरे संगठन में पढ़ सकते हैं। डैशबोर्ड में प्रविष्टियाँ संपादित या हटाई नहीं जा सकतीं।
अगले कदम
- API key प्रबंधन: सबसे अधिक दिखने वाले key इवेंट
- लॉगिन, पासवर्ड और MFA: लॉग प्रविष्टियों के पीछे के सुरक्षा इवेंट
संबंधित संसाधन
इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।
कॉन्सेप्ट समझेंShould I use an API key or an OAuth token, and how do I rotate one?इम्प्लीमेंटेशन गाइडAuthentication & API keys
इम्प्लीमेंटेशन ब्रीफ़ पाएँ