감사 로그는 조직 내부의 변경 사항 전체 기록입니다. 모든 중요한 작업(생성, 수정, 삭제, 이동, 설정 변경, 결제 작업, 권한 변경)이 작성자, 시간 및 컨텍스트와 함께 별도 항목으로 기록됩니다.
필요한 이유:
- 조사 — "누가 이 문서를 삭제했는가?", "지난주에 누가 누군가의 역할을 변경했는가?"
- 규정 준수 — SOC 2, ISO 27001, GDPR은 데이터 및 동의 변경에 대한 감사 추적을 요구합니다
- 변경 사항 되돌리기 — 변경 전에 무엇이 있었는지 이해하고 결정을 내립니다
- 팀 활동 제어 — 누가 무엇을 하는지, 특히 대규모 팀이 있는 Enterprise 조직에서
#여는 곳
왼쪽 메뉴 → 감사 로그.
조직의 Owner 및 Admin 역할에게 제공되며 Business 및 Enterprise 요금제에서만 제공됩니다(요금제 플래그 allows_audit_logs). Free, Starter 및 Pro에서는 섹션이 숨겨집니다.
Editor, User 및 Guest는 로그를 보지 못합니다.
#항목의 모습
각 로그 행은 작성자, 작업, 리소스, 시간 및 짧은 설명이 있는 카드입니다:
항목 필드:
| 필드 | 설명 |
|---|---|
| 작성자 | 작업을 수행한 사용자의 이름 + 이메일 |
작업(action) |
무슨 일이 일어났는지: created, updated, deleted, restored, moved, published 등 |
리소스 유형(resource_type) |
작업이 수행된 객체: article, collection, user, consent, billing, tenant |
| 리소스 제목 | 문서 이름, 컬렉션 이름, 사용자 이름 — 일반 UI에서 보는 것 |
요약(summary) |
작업에 대한 사람이 읽을 수 있는 설명 |
세부 정보(details) |
추가 데이터가 있는 JSON: 정확히 무엇이 변경되었는지, 이전/새 값, IP 주소, idempotency key — "세부 정보"를 클릭하면 펼쳐짐 |
| 시간 | 초 단위 정밀도의 타임스탬프 |
#로그에 기록되는 것
로그는 콘텐츠, 구성원, 동의 및 결제에 대한 주요 작업을 기록합니다. 아래는 실제 리소스 유형과 작업입니다.
#문서(resource_type=article)
| 작업 | 발생 시점 |
|---|---|
created |
새 문서 생성 |
updated |
변경 사항 저장(가시성 변경 포함 — details에 어떤 필드가 변경되었는지 표시됨) |
trashed |
문서를 휴지통으로 이동 |
restored |
휴지통에서 복원 |
permanently_deleted |
휴지통에서 영구 삭제 또는 보존 기간 만료 후 |
#컬렉션 및 스페이스(resource_type=collection)
스페이스는 최상위 컬렉션으로 저장되므로 동일한 리소스 유형으로 기록됩니다.
| 작업 | 시점 |
|---|---|
created |
컬렉션 또는 스페이스 생성 |
moved |
컬렉션 이동(상위 변경) |
collection_bulk_move_articles |
컬렉션 간 문서 일괄 이동 |
trashed |
휴지통으로 이동 |
restored |
휴지통에서 복원 |
permanently_deleted |
영구 삭제 |
#팀(resource_type=user)
| 작업 | 시점 |
|---|---|
role_changed |
조직 내 구성원의 역할 변경 |
deleted |
조직에서 구성원 제거 |
#GDPR 동의(resource_type=consent)
| 작업 | 시점 |
|---|---|
updated |
사용자가 쿠키 동의를 변경(scope: all / essential) |
이 항목들은 쿠키 배너가 변경될 때 자동으로 나타납니다. GDPR 동의 컨텍스트는 등록 및 온보딩에 관한 문서를 참조하세요.
#결제 및 조직
| 작업 | 리소스 | 시점 |
|---|---|---|
update_payment_method |
billing |
결제 수단 업데이트 |
oned3_upgrade_rollback |
billing |
비례 배분 환불과 함께 실패한 업그레이드 되돌리기 |
trash_emptied |
tenant |
조직의 휴지통 전체 비우기 |
#필터
페이지 상단에는 필요한 이벤트를 빠르게 찾기 위한 필터 패널이 있습니다:
- 검색 —
summary또는resource_title의 텍스트로(대소문자 구분 없음) - 작업 — 조직 로그에 나타나는 모든 작업 유형이 있는 드롭다운
- 리소스 — 로그에 실제로 나타나는 유형이 있는 드롭다운(
article/collection/user/consent/billing/tenant) - 사용자 — 작업 작성자로 필터링
- 기간 — "부터" 및 "까지" 날짜 범위
- 페이지 매김 — 페이지당 최대 200개 항목
필터는 결합할 수 있습니다: 예를 들어 "지난주 동안 사용자 Anna의 모든 deleted 작업".
#항목 세부 정보
카드를 클릭하면 "세부 정보" 필드에 펼쳐진 JSON이 열립니다 — 이는 데이터베이스의 details 열의 내용입니다. 거기서 일반적으로 볼 수 있는 것:
updated의 경우 — 변경된 필드 목록(fields)role_changed의 경우 — 이전 및 새 역할consent updated의 경우 — 범위(all/essential)- 결제 작업의 경우 — 무슨 일이 일어났는지에 대한 짧은
summary
팁. 문서에서 정확히 무엇이 변경되었는지 이해해야 하는 경우
details의fields_changed필드를 보세요. 전체 문서 콘텐츠는 로그에 저장되지 않습니다(공간 측면에서 비용이 많이 듦) — 버전 관리를 위해서는 편집기의 문서 버전 기록을 사용하세요.
#보존 및 규정 준수
- 로그 항목은 UI를 통해 삭제할 수 없습니다 — 이는 의도적인 제한입니다(그렇지 않으면 감사 추적이 의미를 잃습니다)
- 매우 오래된 항목은 감사 보존 정책에 따라 자동 작업에 의해 주기적으로 삭제됩니다 — 로그는 영원히 저장되지 않습니다
- 조직 자체가 삭제되면 로그도 함께 삭제됩니다(ON DELETE CASCADE를 통해)
#로그에 기록되지 않는 것
로그를 부풀리고 저널을 노이즈로 만드는 것을 피하기 위해 다음은 기록되지 않습니다:
- 사용자의 검색 쿼리 — 분석을 위해서는 분석 섹션을 사용하세요
- 문서 조회 — 역시 분석
- 편집기 내부의 AI 작업(
AI Improve,AI Rewrite) — 이는 작성자의 워크플로이며 감사 가능한 변경이 아닙니다 - 기술 이벤트(백그라운드 작업, 동기화 실행) — 이는 백엔드 시스템 로그에 있으며 플랫폼 관리자용입니다
- 시스템 사용자의 작업(예: 문서를 시딩할 때의
platform-help-system) — 필터링됨