Audit log
El Audit log es el registro por evento de la actividad en su tenant. Toda acción que importa — un schema guardado, una conexión añadida, una API key generada, un miembro invitado, un intento de inicio de sesión — aterriza aquí con el actor, la ruta de la petición, el resultado y un timestamp.
Es la página a la que recurre cuando ocurre algo inesperado y necesita saber qué cambió. También es la página de la que los equipos de seguridad y cumplimiento exportan durante un ciclo de auditoría.
Qué se audita
El conjunto cubre todo lo que una persona o un agente puede hacer que cambie el estado o acceda a superficies sensibles:
Autenticación e identidad. Inicio de sesión, cierre de sesión, inicio de sesión fallido, handshakes SSO, intentos de restablecimiento de contraseña.
Schemas y conexiones. Crear, editar, eliminar en schemas; lo mismo para conexiones; subidas y eliminaciones de archivos.
Gestión de acceso. Creación y revocación de API keys; invitaciones de miembros, cambios de rol y revocaciones; creaciones y renombrados de workspace.
Consultas al motor. Cada consulta MDX contra un cubo — la ruta, la API key o usuario que la emitió, la duración, el estado.
Qué no se registra: contenido de los resultados de consulta (nunca registramos las filas que obtuvo), patrones de acceso por celda, sus clics en la interfaz de Saiku. Para el panorama completo de manejo de datos consulte Aislamiento de tenant.
Filtrado
La barra de filtros acota por actor (usuario o API key), tipo de evento, rango de fechas y resultado (éxito / fallo). Cada filtro se sincroniza con la URL para que pueda compartir una vista específica con un compañero.
Haga clic en cualquier fila de evento para expandirla — método y ruta HTTP completos, código de estado, ID del actor, tamaños de petición y respuesta. La vista de detalle es donde tomaría evidencia para un paquete de auditoría.
Exportar CSV
El botón Exportar CSV descarga el conjunto filtrado actual como CSV. Útil para análisis offline, adjuntar a un paquete de preparación SOC 2, o alimentar su propio SIEM. No hay límite de velocidad en la exportación más allá del límite a nivel de cuenta — descargue tan a menudo como necesite.
Retención
| Nivel | Ventana |
|---|---|
| Team | 90 días |
| Business | Configurable hasta 7 años |
| Enterprise | Personalizado |
Los eventos fuera de la ventana de retención se purgan. Si su postura de cumplimiento requiere una retención mayor que la que proporciona su nivel, exporte de forma programada (diaria o semanal) a su propio archivo — S3, GCS, SIEM, lo que encaje con su stack.
Investigaciones comunes
Unos pocos patrones que vemos a menudo:
“¿Por qué está roto este cubo?” Filtre por tipo de evento
schema.update para el schema en cuestión. El evento más reciente
muestra la última persona que lo tocó y qué cambió.
“¿Qué ha estado haciendo este contratista?” Filtre por actor → su ID de usuario. Hojee los eventos recientes. Útil antes de revocar el acceso.
“¿Está comprometida esta API key?” Filtre por actor → ID de clave, restrinja a las últimas 24 horas. Busque rutas inusuales, picos de errores o volumen fuera de patrón.
Relacionado
- Miembros — actores que verá en esta página.
- API keys — actores que verá en esta página.
- Aislamiento de tenant — qué registramos, qué deliberadamente no.