सामग्री पर जाएँ
दस्तावेज़

Audit Log

NoSqlStudio में हर privileged action का Append-only JSONL audit trail। LGPD Art. 37 evidence, SOX change records, और incident triage के रूप में उपयोग किया जाता है।

यह क्या है

NoSqlStudio userData/AuditLog/audit.jsonl पर एक single consolidated log file लिखता है। हर privileged action एक JSON line emit करती है: timestamp, actor (OS user + license id), source module (datamask / db-copy / ddl / connections / license / rs-broadcast), action verb, target namespace, और एक outcome। Lines append-only हैं और कभी edit नहीं की जातीं — tamper-resistance structural है।

कब उपयोग करें

Audit log खींचें जब आपको उत्तर देना हो "किसने कौन सी collection को कब और किस policy से mask किया?", post-incident review से पहले DDL timeline reconstruct करना हो, या LGPD / SOX जाँच के लिए ANPD / DPO / external auditor को evidence सौंपनी हो।

इसे कैसे खोलें

  1. NoSqlStudio desktop ऐप में, Tools menu → Audit Log खोलें, या Ctrl+Alt+Shift+L दबाएँ।
  2. एक नया workspace tab सबसे हाल के audit records को पहले सूचीबद्ध करते हुए खुलता है। शीर्ष पर filter bar source / action / outcome से filter करता है।
  3. Action-specific payload (DataMask policy fingerprint, DB Copy plan hash, DDL command, आदि) सहित पूरा JSON envelope expand करने के लिए किसी भी row पर क्लिक करें।

Log के साथ काम करना

  • Filter — source module (datamask / db-copy / ddl / connections / license / rs-broadcast), action (start / finish / abort / create / drop), या outcome (success / failure / skipped) से narrow करें।
  • Export — "Export filtered" बटन वर्तमान selection को एक CSV file के रूप में लिखता है जिसे आप ticket से attach कर सकते हैं या compliance archive में upload कर सकते हैं।
  • Tail — maintenance window के दौरान workspace tab खुली रखें; engines द्वारा emit किए जाते ही नई audit lines real time में शीर्ष पर दिखाई देती हैं।
  • Local-first — file आपके OS user data dir के नीचे रहती है। V1 में कोई remote sink नहीं है; इसका backup किसी अन्य local artifact (rsync / OS file backup) की तरह करें।

आज wired audit sources

ये engines स्वचालित रूप से audit lines emit करते हैं — कोई अतिरिक्त configuration नहीं:

  • DataMask — policy fingerprint और target namespaces के साथ mask.start / mask.finish।
  • DB Copy + DB Sync + DB Resolve — plan और result snapshots के साथ copy.finish / sync.finish / resolve.finish।
  • DDL — database.create / collection.create / collection.drop / database.drop / view.create / index.create।
  • Connections — outcome (success / cancelled / error) के साथ connection.connect / connection.disconnect।
  • Licensing — license.activate / license.deactivate।
  • Replica Set Broadcast — rs-broadcast.execute (हर fan-out command)।

सीमाएँ (v1)

  • केवल local file — अभी तक कोई remote SIEM sink नहीं। अपने evidence vault के लिए OS-level backup या rsync की योजना बनाएँ।
  • कुछ sources के लिए renderer से fire-and-forget; यदि main process write के बीच में crash होता है, partial line drop हो जाती है (atomic appends इसे mitigate करते हैं)।
  • v1 में role.drop और view.drop events emit नहीं होते क्योंकि UI उन operations को expose नहीं करता।