ToolJet 如何按时间范围、用户和 IP 查询并筛选 Audit Logs 审计日志?

发布时间:2026/9/14 7:09:03
ToolJet 如何按时间范围、用户和 IP 查询并筛选 Audit Logs 审计日志? ToolJet 如何按时间范围、用户和 IP 查询并筛选 Audit Logs 审计日志【免费下载链接】ToolJetOpen-source foundation of ToolJet AI - the enterprise app generation platform for internal tools, dashboards, business applications, workflows and AI agents. Build visually, from a prompt, or from Claude Code, Codex and Cursor over MCP 项目地址: https://gitcode.com/GitHub_Trending/to/ToolJet在排查“谁在什么时间、从哪个地址对账户做了什么操作”这类问题时需要到 ToolJet 的 Audit Logs 页面查询事件记录。Audit Logs 会自动记录操作者who、操作内容what、发生时间when、发生位置where并附带 IP 地址等信息。本文说明如何用日期范围圈定事件窗口、用用户下拉框锁定操作者、再逐条核对日志中的ip_address字段从而把一条可疑活动定位到具体的人和来源地址。适用前提Audit Logs 在官方文档中标注为Paid feature付费功能需要在已启用该功能的 ToolJet 实例中使用。按时间范围查询日志进入 Audit Logs 页面后顶部提供 range picker日期范围选择器选择 “from” 和 “to” 日期与时间列表只显示该区间内发生的事件初始视图默认加载最近24 小时的日志“from” 与 “to” 之间的最大跨度为30 天超过这个范围无法选定。列表底部有分页控件每页最多显示7 条日志。如果圈定的时间窗内事件很多需要翻页浏览全部条目。按用户、应用和资源筛选在日期范围之外Audit Logs 页面支持以下过滤器文档中记载的完整列表Select Users按用户筛选从下拉列表中选择某个用户即可只显示该用户的全部活动。这是把日志范围收敛到“某个人的操作”的直接方式。Select Apps按应用筛选下拉列表显示账户下所有应用选中某个应用后只显示与该应用相关的日志。Select Resources按资源筛选资源覆盖的事件UserUSER_LOGIN、USER_SIGNUP、USER_INVITE、USER_INVITE_REDEEMAppAPP_CREATE、APP_UPDATE、APP_VIEW、APP_DELETE、APP_IMPORT、APP_EXPORT、APP_CLONEData QueryDATA_QUERY_RUNGroup PermissionGROUP_CREATE、GROUP_UPDATE、GROUP_DELETE等组权限事件App Group Permission组内应用的View/Edit权限变更事件Select Actions按动作筛选除上表资源对应的事件外还包括GROUP_PERMISSION_CREATE、GROUP_PERMISSION_UPDATE、GROUP_PERMISSION_DELETE、APP_GROUP_PERMISSION_UPDATE等权限相关事件。例如只想看登录行为就用USER_LOGIN动作过滤只想看应用删除就用APP_DELETE。按 IP 核对日志条目文档中记载的过滤器维度是日期范围、用户、应用、资源和动作IP 不是独立的过滤下拉框而是每条日志事件自带的属性。因此按 IP 查询的路径是先用时间范围 用户必要时加应用/动作把列表缩小到目标条目再在每条日志中核对ip_address字段它表示事件记录时来源的 IP 地址。每条日志包含以下字段摘自文档的属性表字段含义action_type事件的动作类型见 Select Actions 一节created_at事件记录的时间id每条事件唯一的 IDip_address事件来源的 IP 地址metadata含tooljet_version事件发生时的 ToolJet 版本和user_agent设备与浏览器信息organization_id事件所属组织的唯一 IDresource_id/resource_name/resource_type事件涉及资源的 ID、名称和类型user_id触发事件的用户账户 ID一个典型排查路径先用 range picker 圈出可疑时段跨度不超过 30 天在 Select Users 中选定目标用户翻页浏览条目并核对ip_address与created_at如果发现某条USER_LOGIN或APP_EXPORT事件的ip_address与预期不符metadata.user_agent还能提供当时的浏览器/设备线索。可选分支配置日志文件后离线查询 IP如果你需要脱离页面、直接在文件系统里检索某个 IP可以启用 Audit Logs 的日志文件功能适用于自托管部署详见 Setup Log File Generation (Rsyslog) 与 环境变量说明设置环境变量LOG_FILE_PATH指定日志文件路径该路径相对于机器 home 目录例如LOG_FILE_PATHrsyslog重启服务器服务器才会开始生成审计日志文件。日志文件按homepath/rsyslog/{process_id}-{date}/audit.log的结构组织{process_id}是唯一进程标识{date}是日期。文件每日滚动生成新文件每次产生新的审计日志都会动态更新。日志文件中每条记录同样包含ipAddress字段文档示例{ level: info, message: PERFORM APP_CREATE OF awdasdawdwd APP, timestamp: 2023-11-02 17:12:40, auditLog: { userId: 0ad48e21-e7a2-4597-9568-c4535aedf687, organizationId: cf8e132f-a68a-4c81-a0d4-3617b79e7b17, resourceId: eac02f79-b8e2-495a-bffe-82633416c829, resourceType: APP, actionType: APP_CREATE, resourceName: awdasdawdwd, ipAddress: ::1, metadata: { userAgent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36, tooljetVersion: 2.22.2-ee2.8.3 } }, label: APP }以上为文档中的示例数据用于说明日志结构不要把这些具体 ID 当作固定值。由于文件按日期切分定位某个时间段的 IP 时只需打开对应日期目录下的audit.log在其中查找目标ipAddress值即可。限制与边界日期范围最大跨度 30 天页面每页最多 7 条日志需要更早的记录时只能分段选择时间窗或使用日志文件。工具默认会对日志中的敏感头做掩码Log Redaction掩码列表包含authorization、cookie、set-cookie、x-api-key、proxy-authorization、www-authenticate、authentication-info以及x-forwarded-for。也就是说经过代理时的转发头不会被原样保留在日志里如还有自定义字段需要掩码可设置LOGGER_REDACT逗号分隔例如LOGGER_REDACTres.headers[x-rate-limit-remaining],res.headers[x-request-id]日志文件功能只有在设置了LOG_FILE_PATH并重启服务器后才会生效未配置时 Audit Logs 只在页面内按上述过滤器查询。完整的事件定义与字段说明见 Audit Logs 文档。【免费下载链接】ToolJetOpen-source foundation of ToolJet AI - the enterprise app generation platform for internal tools, dashboards, business applications, workflows and AI agents. Build visually, from a prompt, or from Claude Code, Codex and Cursor over MCP 项目地址: https://gitcode.com/GitHub_Trending/to/ToolJet创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考