Zum Inhalt springen

Audit-Log

Das Audit-Log beantwortet eine Frage: Wer hat das geändert, und wann? Es zeichnet jedes Anlegen, Ändern und Löschen an den Ressourcen Ihrer Organisation auf — durch eine Person im Dashboard oder durch einen API-Schlüssel.

Verfügbar im Tarif Enterprise, unter Einstellungen → Audit-Log.

SpalteWas es ist
DatumWann die Änderung geschah.
Aktioncreate, update, delete, invite, revoke, rotate, export.
RessourceDer Typ (monitor, alert_channel, status_page, member, api_key, escalation_policy, organization) samt aktuellem Namen der Ressource und vollständiger Kennung.
DetailsWas sich tatsächlich geändert hat — die berührten Felder oder eine kurze Zusammenfassung der Nutzlast.
BenutzerE-Mail oder Benutzername der handelnden Person, oder API key: <Name>, wenn es über die öffentliche API kam.
IP-AdresseDie Client-Adresse, von der die Anfrage kam.

Die Liste ist seitenweise aufgeteilt, neueste zuerst, 25 Zeilen pro Seite.

  • Monitors — angelegt, geändert, gelöscht.
  • Alarmkanäle — angelegt, geändert, gelöscht.
  • Statusseiten — angelegt, geändert, gelöscht.
  • Eskalationsrichtlinien — angelegt, geändert, gelöscht.
  • Team — versendete Einladungen, geänderte Rollen, entfernte Mitglieder.
  • API-Schlüssel — erstellt, rotiert, widerrufen.
  • Organisation — DSGVO-Datenexport, Löschung der Organisation.
  • Alarme — Bestätigungen, auch „alle bestätigen”.

Zugangsdaten erscheinen nie: Monitor-Passwörter, Kanal-Token und Werte von API-Schlüsseln werden maskiert, bevor die Zeile geschrieben wird.

Die Seite zeigt standardmäßig die letzten 90 Tage. Der zugrunde liegende Endpunkt akzeptiert ein längeres Fenster — bis zu 730 Tage —, und Audit-Zeilen werden mindestens 12 Monate aufbewahrt, unabhängig von der üblichen Datenaufbewahrung Ihres Tarifs, denn sie sind Nachweis für die Compliance und keine Monitoring-Daten.

Derselbe Endpunkt liefert das gesamte Fenster als CSV:

/api/audit?format=csv&days=365

Rufen Sie ihn auf, während Sie als Owner oder Admin am Dashboard angemeldet sind, und Ihr Browser lädt okstatus-audit-<org>-365d.csv mit den Spalten timestamp, actor, action, resource_type, resource_id, ip_address, metadata herunter. Die optionalen Parameter action= und resourceType= grenzen weiter ein. Eine Schaltfläche dafür gibt es in der Oberfläche noch nicht — die URL ist der Weg hinein.

Ein fehlgeschlagener Audit-Schreibvorgang wird gezählt und protokolliert, statt still verworfen zu werden; und bei den Aktionen, die für die Compliance am meisten zählen — Rollenänderungen, Widerruf von Schlüsseln, Löschung der Organisation —, scheitert die Operation selbst, wenn ihre Audit-Zeile nicht geschrieben werden kann. Eine Lücke in diesem Protokoll gilt als Defekt, nicht als Unannehmlichkeit.