Skip to main content
Utilisez les journaux d’audit W&B pour suivre l’activité des utilisateurs au sein de votre organisation et respecter les exigences de gouvernance de votre entreprise. Cette page s’adresse aux administrateurs de l’organisation qui doivent accéder aux données des journaux d’audit, les récupérer et les analyser, quel que soit le type de déploiement W&B. Les journaux d’audit sont disponibles au format JSON. Reportez-vous à la section Schéma du journal d’audit. Le mode d’accès aux journaux d’audit dépend du type de déploiement de votre plateforme W&B : Une fois les journaux d’audit récupérés, vous pouvez les analyser avec des outils tels que Pandas, Amazon Redshift, Google BigQuery ou Microsoft Fabric. Certains outils d’analyse ne prennent pas en charge le format JSON. Consultez la documentation de votre outil d’analyse pour connaître les recommandations et les exigences relatives à la conversion des journaux d’audit au format JSON avant l’analyse. Pour en savoir plus sur le format des journaux, consultez les sections Schéma du journal d’audit et Actions.

Conservation des journaux d’audit

Les recommandations suivantes vous aident à conserver les journaux d’audit afin de respecter les obligations de gouvernance et de conformité de votre organisation :
  • Si vous devez conserver les journaux d’audit pendant une durée déterminée, W&B recommande de transférer régulièrement les journaux vers un stockage à long terme, soit à l’aide de buckets de stockage, soit via l’API Audit Logging.
  • Si vous êtes soumis à la Health Insurance Portability and Accountability Act of 1996 (HIPAA), vous devez conserver les journaux d’audit pendant au moins 6 ans dans un environnement où aucun acteur, interne ou externe, ne peut les supprimer ni les modifier avant la fin de la période de conservation obligatoire. Pour les instances Cloud dédié conformes à la HIPAA qui utilisent BYOB, vous devez configurer des garde-fous pour le stockage que vous gérez, y compris tout stockage destiné à la conservation à long terme.

Schéma du journal d’audit

Utilisez ce schéma pour interpréter les champs renvoyés dans chaque entrée du journal d’audit. Le tableau suivant répertorie, par ordre alphabétique, toutes les clés susceptibles de figurer dans une entrée du journal d’audit. Selon l’action et le contexte, une entrée donnée peut ne contenir qu’une partie de ces champs.

Informations personnelles identifiables (PII)

Les informations personnelles identifiables (PII), telles que les adresses e-mail et les noms des projets, des équipes et des rapports, ne sont disponibles qu’avec l’option de point de terminaison de l’API :
  • Pour les déploiements autogérés et Cloud dédié, un administrateur de l’organisation peut exclure les PII lors de la récupération des journaux d’audit.
  • Pour le Cloud mutualisé, le point de terminaison de l’API renvoie toujours les champs pertinents des journaux d’audit, y compris les PII. Ce comportement n’est pas configurable.

Avant de commencer

Avant de récupérer les journaux d’audit, vérifiez que vous remplissez les prérequis suivants pour votre type de déploiement :
  • Les administrateurs au niveau de l’organisation peuvent récupérer les journaux d’audit. Si vous recevez une erreur 403, assurez-vous que vous-même ou votre compte de service disposez des autorisations nécessaires.
  • Cloud mutualisé : si vous êtes membre de plusieurs organisations Cloud mutualisé, vous devez configurer le paramètre Default API organization, qui détermine l’organisation vers laquelle sont acheminés les appels à l’API Audit Logging. Sinon, vous obtenez l’erreur suivante :
    Pour définir votre organisation d’API par défaut :
    1. Cliquez sur votre image de profil, puis sur Paramètres utilisateur.
    2. Pour Default API organization, sélectionnez une organisation.
    Cela ne s’applique pas aux comptes de service, qui ne peuvent être membres que d’une seule organisation Cloud mutualisé.

Récupérer les journaux d’audit

Utilisez l’API Audit Logging de W&B pour récupérer les journaux d’audit. Le point de terminaison, les paramètres de requête et le format de la réponse dépendent de votre type de déploiement.
Utilisez cet onglet pour le Cloud mutualisé. Les journaux d’audit du Cloud mutualisé ne sont disponibles qu’avec les forfaits Enterprise. Le point de terminaison de l’API Audit Logging est :
Les paramètres de requête suivants sont pris en charge :
  • startDate : le premier jour calendaire UTC de la plage de dates. Utilisez le format YYYY-MM-DD. Si vous omettez startDate, la plage commence aujourd’hui à minuit UTC, ou numDays jours avant aujourd’hui si vous définissez numDays.
  • numDays : un entier compris entre 0 et 7. W&B récupère les journaux à partir de startDate et sur les numDays jours suivants. Si vous omettez numDays ou le définissez sur 0, W&B récupère les journaux d’une seule journée.
  • limit : le nombre maximum d’entrées de journal d’audit à renvoyer. Utilisez un entier positif inférieur ou égal à 1,000,000. La valeur par défaut est 1,000,000.
  • cursor : un curseur opaque issu du champ next_cursor de la réponse précédente. Réutilisez le curseur avec la même plage de dates résolue.
Le point de terminaison du Cloud mutualisé renvoie toujours les champs pertinents des journaux d’audit, y compris les données personnelles (PII). Ce comportement n’est pas configurable.La réponse est un objet JSON contenant les champs suivants :
  • audit_logs : un tableau d’entrées de journal d’audit. Chaque entrée inclut les champs décrits dans Schéma du journal d’audit.
  • range_start_time : le début de la plage de dates résolue, en UTC.
  • range_end_time : la fin (exclue) de la plage de dates résolue, en UTC.
  • count : le nombre d’entrées de journal d’audit renvoyées dans cette réponse.
  • next_cursor : un curseur opaque pour la page de résultats suivante. Si ce champ vaut null, il n’y a plus de résultats pour la plage de dates sélectionnée.
Dans les exemples suivants, remplacez :
  • [BASE64-USERNAME-API-KEY] : la chaîne encodée en base64 au format [USERNAME]:[API-KEY].
  • [NEXT-CURSOR] : la valeur next_cursor de la réponse précédente.
Pour récupérer les journaux d’audit sur une plage donnée, exécutez :
La réponse ressemble à l’exemple suivant :
Pour récupérer la page suivante, renvoyez la requête avec la même plage de dates résolue, en définissant cursor sur la valeur next_cursor de la réponse précédente. Répétez l’opération jusqu’à ce que next_cursor soit null.
1: Sur le Cloud mutualisé, les journaux d’audit ne sont pas collectés pour :
  • Les projets Open ou Public.
  • L’action report:read.
  • Les actions User qui ne sont pas liées à une organisation précise.

Utiliser l’authentification de base

Vous devez authentifier chaque requête envoyée à l’API des journaux d’audit. Pour accéder à l’API des journaux d’audit avec votre clé API via l’authentification de base, définissez l’en-tête Authorization de la requête HTTP sur la chaîne Basic, suivie d’un espace, puis de la chaîne encodée en base64 au format [USERNAME]:[API-KEY]. Autrement dit, remplacez le nom d’utilisateur et la clé API par vos propres valeurs, séparées par le caractère :, puis encodez le résultat en base64. Par exemple, pour vous authentifier en tant que demo:p@55w0rd, définissez l’en-tête sur Authorization: Basic ZGVtbzpwQDU1dzByZA==.

Actions

Chaque entrée du journal d’audit enregistre l’une des actions suivantes. Consultez cette référence pour interpréter le champ action d’une entrée de journal. Le tableau suivant décrit, par ordre alphabétique, les actions que W&B peut enregistrer.
Dernière modification le 30 septembre 2026