跳转到内容
文档

Audit Log

NoSqlStudio 中每个特权操作的仅追加 JSONL 审计跟踪。用作 LGPD Art. 37 证据、SOX 变更记录和事件分诊。

它是什么

NoSqlStudio 在 userData/AuditLog/audit.jsonl 写入单个合并日志文件。每个特权操作发出一个 JSON 行:timestamp、actor(OS 用户 + license id)、源模块(datamask / db-copy / ddl / connections / license / rs-broadcast)、action 动词、target namespace 和 outcome。行是仅追加的,从不编辑 — 防篡改是结构性的。

何时使用

当您需要回答 "谁在何时使用什么 policy 对哪个 collection 进行了 mask?"、在事后审查之前重建 DDL 时间线,或为 LGPD / SOX 调查向 ANPD / DPO / 外部审计员提供证据时,拉取审计日志。

如何打开

  1. 在 NoSqlStudio 桌面应用中,打开 Tools 菜单 → Audit Log,或按 Ctrl+Alt+Shift+L。
  2. 新 workspace tab 打开,首先列出最近的审计记录。顶部的过滤栏按 source / action / outcome 过滤。
  3. 点击任意行展开完整 JSON 信封,包括特定于 action 的 payload(DataMask policy 指纹、DB Copy plan 哈希、DDL 命令等)。

使用日志

  • 过滤 — 按源模块(datamask / db-copy / ddl / connections / license / rs-broadcast)、action(start / finish / abort / create / drop)或 outcome(success / failure / skipped)缩小范围。
  • 导出 — "Export filtered" 按钮将当前选择写为 CSV 文件,您可以附加到 ticket 或上传到合规存档。
  • 尾随 — 在维护窗口期间保持 workspace tab 打开;新的审计行随着 engines 发出而实时出现在顶部。
  • 本地优先 — 文件位于您的 OS 用户数据目录下。v1 中没有远程 sink;像其他本地 artifact 一样备份它(rsync / OS 文件备份)。

今天接入的审计来源

这些 engines 自动发出审计行 — 无需额外配置:

  • DataMask — mask.start / mask.finish 带 policy 指纹和 target namespaces。
  • DB Copy + DB Sync + DB Resolve — copy.finish / sync.finish / resolve.finish 带 plan 和 result 快照。
  • DDL — database.create / collection.create / collection.drop / database.drop / view.create / index.create。
  • Connections — connection.connect / connection.disconnect 带 outcome(success / cancelled / error)。
  • Licensing — license.activate / license.deactivate。
  • Replica Set Broadcast — rs-broadcast.execute(每个 fan-out 命令)。

限制(v1)

  • 仅本地文件 — 尚无远程 SIEM sink。计划 OS 级备份或 rsync 到您的证据保险库。
  • 对某些 sources 从 renderer fire-and-forget;如果主进程在写入中崩溃,部分行被丢弃(原子追加缓解这一点)。
  • v1 中不发出 role.drop 和 view.drop 事件,因为 UI 不暴露这些操作。