このページでは

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

監査ログ

監査ログは、Amplitude組織全体のセキュリティイベントとユーザーアクションを追跡します。これには、実行したユーザー、いつ、どのIPアドレスから何をしたかなどの情報が含まれます。組織の管理者は、設定変更、ユーザーアクセス、認証アクティビティをモニターするためにこれを使用します。

カテゴリ別の追跡イベント

監査ログは次のイベントを追跡します。

イベントごとに収集されるデータ

各監査ログエントリには次のものが含まれます:

API経由の利用可否

IPアドレス、組織ID、ユーザーエージェント、エラーメタデータにはAPIエンドポイントからのみアクセスできます。UIのCSVエクスポートからはアクセスできません。

主な動作と注意事項

  • 監査ログは、最大90日間データを保持します。
  • 監査ログは非同期であり、ユーザーの元のアクションをブロックすることはありません。
  • Amplitudeはイベントを自動的にキャプチャします。計装を追加する必要はありません。
  • 監査ログの範囲は組織に限定されます。
  • 管理者は、組織内のすべてのプロジェクトにわたってイベントにアクセスできます。
  • UI でユーザーのメールアドレス別に監査ログを検索できます。
  • 監査ログは、米国やEUを含むすべての本番環境に存在します。

監査ログへのアクセス

監査ログには、Amplitudeの組織設定ページから、または_Audit Logs API_経由でアクセスできます。

UIで監査ログにアクセスする

  1. _組織設定_に移動します。
  2. **「監査ログ」**タブを選択します。

組織の管理者のみが「監査ログ」メニュー項目にアクセスできます。

サマリーカード

監査ログビューの上部にあるサマリーカードには、日付ピッカーで選択した期間のカウントが表示されます。

高リスクイベント表

フィルタリングされたテーブルには、ユーザーを組織管理者に昇格させることや組織リンク設定の更新など、リスクの高いセキュリティイベントのみが表示されます。 このテーブルを検索およびソートできます。

コントロール

API経由で監査ログにアクセスする

未処理の監査ログ全体にプログラムでアクセスするには、REST APIエンドポイントを使用して未処理の監査ログをクエリしてダウンロードしてください。

Org の秘密鍵を取得する

APIを使用する前に、組織の秘密鍵をリクエストしてください。Amplitudeカスタマーサポートに連絡し、組織IDを提供してください。 サポートがキーを生成したら、そのキーを使用して認証を行い、監査ログを安全にダウンロードできます。

APIリクエストを作成する

エンドポイント:

http
POST https://amplitude.com/api/2/audit-logs/<ORG_ID>

リクエストの例:

bash
curl -X POST "https://amplitude.com/api/2/audit-logs/76273" \
  -H "Authorization: Basic Base64<ORG_API_KEY:ORG_SECRET_KEY>" \
  -H "Content-Type: application/json" \
  -d '{
    "start_date": "2025-11-01T00:00:00Z",
    "end_date": "2025-11-10T23:59:59Z",
    "filters": {
      "domain": "auth",
      "feature": "auth",
      "action": "login"
    },
    "pagination": {
      "limit": 100
    }
  }'

必要なパラメータ

その他のフィールド(filters、pagination)はすべてオプションであり、クエリの絞り込みに使用します。

APIの制限事項

  • 各リクエストに対する最大30日のクエリ範囲。
  • 90日間のデータリテンション: アクセスできるのは、過去90日間の監査ログデータのみです。

これは役に立ちましたか?