VectorDB 审计日志
审计日志允许管理员跟踪和监控 Zilliz Cloud 集群上的用户驱动的操作和 API 调用。此功能提供了数据平面活动的详细记录,包括向量搜索、查询执行、索引管理和其他数据操作。
📘说明
概述
审计日志记录跟踪数据平面上的各种操作,包括:
-
搜索和查询操作:向量搜索、混合搜索和查询操作。
-
数据管理:索引创建、集合创建、分区管理以及插入、删除和更新等实体操作。
-
系统事件:用户访问尝试、授权检查和其他预定义操作。
📘说明
迁移、备份等数据任务和恢复等集群操作不会产生集群审计日志。您可前往组织事件页面查看相关操作记录。具体可参考查看事件。
审计日志会定期转发到用户指定的对象存储桶。日志以结构化文件路径和命名格式存储,便于访问和管理:
-
文件路径:
/<Cluster ID>/<Log type>/<Date> -
文件命名规则:具体格式为
<File name><File name suffix>。<File name>的格式为 HH:MM:SS-$UUID:HH:MM:SS 代表日志产生时的 UTC 时间戳;$UUID 代表一个随机字符串,如09:16:53-jz5l7D8Q。
以下是转发到存储桶的审计日志条目示例:
-
创建 Collection
{"action": "CreateCollection","cluster_id": "inxx-xxxxxxxxxxxxxxx","connection_uid": 456912553983082500,"database": "default","interface": "Grpc","log_type": "AUDIT","params": {"collection": "test_audit","consistency_level": 2},"status": "Receive","timestamp": 1742983070463,"trace_id": "216a8129c06fd3d93a47bd69fa0a65ad","user": "key-hwjsxhwppegkatwjaivsgf"} -
创建 Index
{"action": "CreateIndex","cluster_id": "inxx-xxxxxxxxxxxxxxx","connection_uid": 456912553983082500,"database": "default","interface": "Grpc","log_type": "AUDIT","params": {"collection": "test_audit"},"status": "Receive","timestamp": 1742983070645,"trace_id": "4402e7bfc498dd06be1408c7e6a7954d","user": "key-hwjsxhwppegkatwjaivsgf"} -
删除 Index
{"action": "DropIndex","cluster_id": "inxx-xxxxxxxxxxxxxxx","connection_uid": 456912553983082500,"database": "default","interface": "Grpc","log_type": "AUDIT","params": {"collection": "test_audit"},"status": "Receive","timestamp": 1742983073378,"trace_id": "066ec33c3f55d3edbf7d01c6270024e2","user": "key-hwjsxhwppegkatwjaivsgf"}
有关审计日志支持的操作和对应的字段,请参阅审计日志参考。
📘说明
所有的审计日志将会直接推送到您在部署数据面时指定的对象存储桶内。
如需导出审计日志到您的日志系统做深入分析,请联系我们。