For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.
감사 로그
감사 로그는 다음 이벤트의 무엇을, 언제, 어떤 IP 주소에서 했는지를 포함하여 Amplitude 조직 전반의 보안 이벤트와 사용자 행동을 추적합니다. 조직 관리자는 이를 사용하여 구성 변경, 사용자 액세스 및 인증 작업을 모니터링합니다.
범주별 추적된 이벤트
감사 로그는 다음 이벤트를 추적합니다.
| 위험 수준 | 카테고리 | 이벤트 |
|---|---|---|
| 높음 | 프로젝트 및 구성 | 프로젝트 생성, 업데이트(권한 관리) 및 삭제. 프로젝트 데이터 내보내기. |
| 중간 | 사용자 관리 | 사용자 초대장. 관리자 역할로의 변경 또는 관리자 역할에서의 해제. 역할 권한 변경. 역할을 생성, 업데이트 또는 삭제합니다. 사용자 내보내기. 액세스 토글(예: 액세스 요청). 대량 액세스 전송 또는 편집. 사용자 삭제. 그룹 생성 및 멤버 업데이트. |
| 중간 | 액세스 제어 | SSO 구성 변경(설정 업데이트, "SSO 필요"와 같은 토글). |
| 낮음 | 인증 | SSO, 매직 링크, 암호 또는 Google을 통한 로그인. 등록 이벤트. 암호 재설정 시도. |
| 낮음 | 콘텐츠 관리 | 차트, 대시보드 또는 노트북 삭제. 차트, 대시보드 또는 노트북 내보내기. 외부 목적지로의 코호트 내보내기. |
| 낮음 | 사용자 액세스 | 사용자 프로필 보기. 사용자 타임라인 보기. |
이벤트별로 캡처된 데이터
각 감사 로그 항목에는 다음이 포함됩니다.
| 필드 | 설명 |
|---|---|
| 타임스탬프 | 작업이 발생한 시점입니다. |
| 도메인 | 범주(예: 콘텐츠, 구성, 그룹). |
| 기능 | 하위 범주(예: 차트, 사용자, 그룹). |
| 동작 | 사용자가 수행한 작업(생성, 삭제, 업데이트, 초대 등)입니다. |
| 타겟 | 작업이 영향을 주는 엔티티입니다. |
| 사용자(이메일) | 작업을 수행한 사람입니다. |
| 조직 ID | 작업이 속한 조직입니다. |
| 앱/프로젝트 ID | 관련 프로젝트(관련 있는 경우). |
| IP 주소 | 작업을 수행한 사용자의 IP 주소입니다. |
| 사용자 에이전트 | 브라우저 또는 클라이언트 정보입니다. |
| 이벤트 속성 | 이벤트에 특정한 추가 컨텍스트(JSON). |
| 오류 | 작업이 실패한 경우 오류 정보입니다. |
API를 통한 가용성
API 엔드포인트를 통해서만 IP 주소, 조직 ID, 사용자 에이전트 및 오류 메타데이터에 액세스할 수 있으며, UI CSV 내보내기는 사용할 수 없습니다.
주요 동작 및 참고 사항
- 감사 로그는 최대 90일간의 데이터를 보존합니다.
- 감사 로깅은 비동기식이며 사용자의 원래 작업을 차단하지 않습니다.
- Amplitude는 이벤트를 자동으로 캡처하므로 계측을 추가할 필요가 없습니다.
- 감사 로그의 범위는 조직에 해당합니다.
- 관리자는 조직의 모든 프로젝트에서 이벤트에 액세스할 수 있습니다.
- UI에서 사용자 이메일별로 감사 로그를 검색할 수 있습니다.
- 감사 로그는 미국과 EU를 비롯한 모든 운영 환경에 존재합니다.
감사 로그 액세스
Amplitude의 조직 설정 페이지에서 또는 감사 로그 API를 통해 감사 로그에 액세스할 수 있습니다.
UI에서 감사 로그에 액세스
- _조직 설정_으로 이동합니다.
- 감사 로그 탭을 선택합니다.
조직 관리자만 감사 로그 메뉴 항목에 액세스할 수 있습니다.
요약 카드
감사 로그 뷰의 맨 위에 있는 요약 카드에는 날짜 선택기에서 선택한 기간에 대한 개수가 표시됩니다:
| 카드 | 설명 |
|---|---|
| 모든 이벤트 | 기록된 이벤트의 총 수입니다. |
| 고위험 이벤트 | 위험도가 높은 활동의 총 개수입니다. |
| 중간 이벤트 | 중간 수준의 위험 이벤트의 총 수행 회수입니다. |
고위험 이벤트 테이블
필터링된 테이블에는 사용자를 조직 관리자로 승격시키거나 조직 링크 설정 업데이트와 같은 위험도가 높은 보안 이벤트만 표시됩니다. 이 테이블을 검색하고 정렬할 수 있습니다.
제어
| 제어 | 설명 |
|---|---|
| 새로 고침 | 최신 감사 로그 데이터를 다시 로드합니다. |
| CSV 내보내기 | 오프라인 분석 또는 컴플라이언스 아카이브를 위해 모든 원시 감사 로그 데이터를 CSV 파일로 다운로드하십시오. |
API를 통해 감사 로그에 액세스
전체 원시 감사 로그에 프로그래밍 방식으로 액세스하려면 REST API 엔드포인트를 사용하여 원시 감사 로그를 쿼리하고 다운로드하십시오.
조직 비밀 키 획득
API를 사용하기 전에 조직 비밀 키를 요청하십시오. Amplitude 고객 지원팀에 문의하여 조직 ID를 제공하십시오. 지원 부서에서 사용자의 키를 생성한 후에는 이 키를 사용하여 인증하고 감사 로그를 안전하게 다운로드할 수 있습니다.
API 요청 제출
엔드포인트:
POST https://amplitude.com/api/2/audit-logs/<ORG_ID>
요청 예:
curl -X POST "https://amplitude.com/api/2/audit-logs/76273" \
-H "Authorization: Basic Base64<ORG_API_KEY:ORG_SECRET_KEY>" \
-H "Content-Type: application/json" \
-d '{
"start_date": "2025-11-01T00:00:00Z",
"end_date": "2025-11-10T23:59:59Z",
"filters": {
"domain": "auth",
"feature": "auth",
"action": "login"
},
"pagination": {
"limit": 100
}
}'
필수 매개 변수
| 매개 변수 | 필수 | 설명 |
|---|---|---|
start_date | 예 | ISO 8601 형식의 날짜 범위의 시작 부분입니다. |
end_date | 예 | ISO 8601 형식의 날짜 범위의 끝입니다. |
다른 모든 필드(filters, pagination)는 선택 사항이며 쿼리를 구체화합니다.
API 제한 사항
- 각 요청에 대한 최대 30일의 쿼리 범위입니다.
- 90일 데이터 리텐션: 최근 90일 동안의 감사 로그 데이터에만 액세스할 수 있습니다.
이 내용이 도움이 되었나요?