审计日志
读者:需要追溯「谁改了什么」的合规运维人员。
审计日志记录控制台与 Admin API 的关键写操作与部分系统事件,用于安全复盘、纠纷排查与变更追溯。各套餐均包含(见 套餐说明)。
1. 适用场景
Section titled “1. 适用场景”- 查谁删除了用户、解绑了逻辑节点、签发了 Token
- 对比配置同步失败前后的管理员操作
- 租户级管理员仅查看本租户相关记录(若账号绑定
tenant_id)
2. 典型记录类型
Section titled “2. 典型记录类型”| 类别 | 示例 |
|---|---|
| 用户 | 创建、封禁、重置流量 / UUID |
| 节点 | 逻辑节点变更、Host 绑定、装机发起 |
| 租户 | Token 签发与吊销 |
| 同步 | 手动触发全量同步、渲染 |
| 设置 | 日志级别、Telegram、授权更新 |
只读查询(列表用户、查看主机)通常不入审计或采样记录,以产品实现为准。
3. 查看审计
Section titled “3. 查看审计”- 控制台 → 审计 / 审计日志
- 按时间、操作者、资源类型、租户筛选
- 点开单条查看 JSON 摘要或前后差异(若有)
API 路径一般为 GET /api/v1/admin/audit(需 audit:r scope),详见 Admin API。
4. 保留与导出
Section titled “4. 保留与导出”- 保留时长可在平台设置中配置(过久可能占库)
- 需要长期合规存档时,建议定期通过 Admin API 导出到 SIEM / 对象存储
- 审计不含 3x-ui 面板内部操作(那属于节点本地日志)
5. 注意事项
Section titled “5. 注意事项”- super_admin 操作范围最大;日常应使用权限最小化账号
- Adapter Token 触发的用户变更会记为对应租户 / 系统主体,而非 WHMCS 登录名
- 删除审计本身(若有)也应被记录——防篡改依赖数据库权限与备份
6. 常见问题
Section titled “6. 常见问题”Q:找不到某次手工改面板记录?
A:直接改 3x-ui 不经过 Master,不会出现在此;请查节点 journal 或避免手工改面板。
Q:租户管理员能看到其他租户吗?
A:不能;绑定 tenant_id 的账号列表自动过滤。