Une fois les journaux d’audit récupérés, vous pouvez les analyser avec des outils tels que Pandas, Amazon Redshift, Google BigQuery ou Microsoft Fabric. Certains outils d’analyse ne prennent pas en charge le format JSON. Consultez la documentation de votre outil d’analyse pour connaître les recommandations et les exigences relatives à la conversion des journaux d’audit au format JSON avant l’analyse.
Pour en savoir plus sur le format des journaux, consultez les sections Schéma du journal d’audit et Actions.
Conservation des journaux d’audit
Les recommandations suivantes vous aident à conserver les journaux d’audit afin de respecter les obligations de gouvernance et de conformité de votre organisation :- Si vous devez conserver les journaux d’audit pendant une durée déterminée, W&B recommande de transférer régulièrement les journaux vers un stockage à long terme, soit à l’aide de buckets de stockage, soit via l’API Audit Logging.
- Si vous êtes soumis à la Health Insurance Portability and Accountability Act of 1996 (HIPAA), vous devez conserver les journaux d’audit pendant au moins 6 ans dans un environnement où aucun acteur, interne ou externe, ne peut les supprimer ni les modifier avant la fin de la période de conservation obligatoire. Pour les instances Cloud dédié conformes à la HIPAA qui utilisent BYOB, vous devez configurer des garde-fous pour le stockage que vous gérez, y compris tout stockage destiné à la conservation à long terme.
Schéma du journal d’audit
Utilisez ce schéma pour interpréter les champs renvoyés dans chaque entrée du journal d’audit. Le tableau suivant répertorie, par ordre alphabétique, toutes les clés susceptibles de figurer dans une entrée du journal d’audit. Selon l’action et le contexte, une entrée donnée peut ne contenir qu’une partie de ces champs.Informations personnelles identifiables (PII)
Les informations personnelles identifiables (PII), telles que les adresses e-mail et les noms des projets, des équipes et des rapports, ne sont disponibles qu’avec l’option de point de terminaison de l’API :- Pour les déploiements autogérés et Cloud dédié, un administrateur de l’organisation peut exclure les PII lors de la récupération des journaux d’audit.
- Pour le Cloud mutualisé, le point de terminaison de l’API renvoie toujours les champs pertinents des journaux d’audit, y compris les PII. Ce comportement n’est pas configurable.
Avant de commencer
Avant de récupérer les journaux d’audit, vérifiez que vous remplissez les prérequis suivants pour votre type de déploiement :-
Les administrateurs au niveau de l’organisation peuvent récupérer les journaux d’audit. Si vous recevez une erreur
403, assurez-vous que vous-même ou votre compte de service disposez des autorisations nécessaires. -
Cloud mutualisé : si vous êtes membre de plusieurs organisations Cloud mutualisé, vous devez configurer le paramètre Default API organization, qui détermine l’organisation vers laquelle sont acheminés les appels à l’API Audit Logging. Sinon, vous obtenez l’erreur suivante :
Pour définir votre organisation d’API par défaut :
- Cliquez sur votre image de profil, puis sur Paramètres utilisateur.
- Pour Default API organization, sélectionnez une organisation.
Récupérer les journaux d’audit
Utilisez l’API Audit Logging de W&B pour récupérer les journaux d’audit. Le point de terminaison, les paramètres de requête et le format de la réponse dépendent de votre type de déploiement.- Cloud mutualisé
- Cloud dédié et autogéré
Utilisez cet onglet pour le Cloud mutualisé. Les journaux d’audit du Cloud mutualisé ne sont disponibles qu’avec les forfaits Enterprise. Le point de terminaison de l’API Audit Logging est :Les paramètres de requête suivants sont pris en charge :La réponse ressemble à l’exemple suivant :Pour récupérer la page suivante, renvoyez la requête avec la même plage de dates résolue, en définissant 1: Sur le Cloud mutualisé, les journaux d’audit ne sont pas collectés pour :
startDate: le premier jour calendaire UTC de la plage de dates. Utilisez le formatYYYY-MM-DD. Si vous omettezstartDate, la plage commence aujourd’hui à minuit UTC, ounumDaysjours avant aujourd’hui si vous définisseznumDays.numDays: un entier compris entre0et7. W&B récupère les journaux à partir destartDateet sur lesnumDaysjours suivants. Si vous ometteznumDaysou le définissez sur0, W&B récupère les journaux d’une seule journée.limit: le nombre maximum d’entrées de journal d’audit à renvoyer. Utilisez un entier positif inférieur ou égal à1,000,000. La valeur par défaut est1,000,000.cursor: un curseur opaque issu du champnext_cursorde la réponse précédente. Réutilisez le curseur avec la même plage de dates résolue.
audit_logs: un tableau d’entrées de journal d’audit. Chaque entrée inclut les champs décrits dans Schéma du journal d’audit.range_start_time: le début de la plage de dates résolue, en UTC.range_end_time: la fin (exclue) de la plage de dates résolue, en UTC.count: le nombre d’entrées de journal d’audit renvoyées dans cette réponse.next_cursor: un curseur opaque pour la page de résultats suivante. Si ce champ vautnull, il n’y a plus de résultats pour la plage de dates sélectionnée.
[BASE64-USERNAME-API-KEY]: la chaîne encodée en base64 au format[USERNAME]:[API-KEY].[NEXT-CURSOR]: la valeurnext_cursorde la réponse précédente.
cursor sur la valeur next_cursor de la réponse précédente. Répétez l’opération jusqu’à ce que next_cursor soit null.- Les projets Open ou Public.
- L’action
report:read. - Les actions
Userqui ne sont pas liées à une organisation précise.
Utiliser l’authentification de base
Vous devez authentifier chaque requête envoyée à l’API des journaux d’audit. Pour accéder à l’API des journaux d’audit avec votre clé API via l’authentification de base, définissez l’en-têteAuthorization de la requête HTTP sur la chaîne Basic, suivie d’un espace, puis de la chaîne encodée en base64 au format [USERNAME]:[API-KEY]. Autrement dit, remplacez le nom d’utilisateur et la clé API par vos propres valeurs, séparées par le caractère :, puis encodez le résultat en base64. Par exemple, pour vous authentifier en tant que demo:p@55w0rd, définissez l’en-tête sur Authorization: Basic ZGVtbzpwQDU1dzByZA==.
Actions
Chaque entrée du journal d’audit enregistre l’une des actions suivantes. Consultez cette référence pour interpréter le champaction d’une entrée de journal. Le tableau suivant décrit, par ordre alphabétique, les actions que W&B peut enregistrer.