跳转到内容

审计日志

读者:需要追溯「谁改了什么」的合规运维人员。

审计日志记录控制台与 Admin API 的关键写操作与部分系统事件,用于安全复盘、纠纷排查与变更追溯。各套餐均包含(见 套餐说明)。

  • 查谁删除了用户、解绑了逻辑节点、签发了 Token
  • 对比配置同步失败前后的管理员操作
  • 租户级管理员仅查看本租户相关记录(若账号绑定 tenant_id
类别示例
用户创建、封禁、重置流量 / UUID
节点逻辑节点变更、Host 绑定、装机发起
租户Token 签发与吊销
同步手动触发全量同步、渲染
设置日志级别、Telegram、授权更新

只读查询(列表用户、查看主机)通常不入审计或采样记录,以产品实现为准。

  1. 控制台 → 审计 / 审计日志
  2. 按时间、操作者、资源类型、租户筛选
  3. 点开单条查看 JSON 摘要或前后差异(若有)

API 路径一般为 GET /api/v1/admin/audit(需 audit:r scope),详见 Admin API

  • 保留时长可在平台设置中配置(过久可能占库)
  • 需要长期合规存档时,建议定期通过 Admin API 导出到 SIEM / 对象存储
  • 审计不含 3x-ui 面板内部操作(那属于节点本地日志)
  • super_admin 操作范围最大;日常应使用权限最小化账号
  • Adapter Token 触发的用户变更会记为对应租户 / 系统主体,而非 WHMCS 登录名
  • 删除审计本身(若有)也应被记录——防篡改依赖数据库权限与备份

Q:找不到某次手工改面板记录?
A:直接改 3x-ui 不经过 Master,不会出现在此;请查节点 journal 或避免手工改面板。

Q:租户管理员能看到其他租户吗?
A:不能;绑定 tenant_id 的账号列表自动过滤。