メインコンテンツまでスキップ

VectorDB 監査ログ リファレンス

この機能は、Enterprise プラン以上、および BYOC デプロイメントでのみ利用できます。

Zilliz Cloud では、監査ログは以下の構文を持ちます。

json
{
"date": "<timestamp>",
"action": "<action_type>",
"cluster_id": "<unique_cluster_identifier>",
"database": "<database_name>",
"interface": "<interface_type>",
"log_type": "<log_type>",
"params": {
"<key1>": "<value1>",
"<key2>": "<value2>",
...
},
"result": <result_code>,
"status": "<action_status>",
"time": <timestamp>,
"trace_id": "<unique_trace_identifier>",
"user": "<user_identifier>"
}

フィールド

説明

date

String (ISO 8601 形式)

アクションが発生した UTC のタイムスタンプです(例: "2025-01-21T08:38:39.494527Z")。

action

String

実行されたアクションです(例: "DescribeCollection")。利用可能なアクションの一覧については、アクション一覧を参照してください。

cluster_id

String

アクションが発生した cluster の一意識別子です(例: "in01-b5a7e190615xxxf")。

database

String

アクションに関係する database の名前です(例: "default")。

interface

string

アクションが実行されるインターフェースです(例: "Grpc""Restful")。

log_type

String

ログエントリの種類です(例: "AUDIT")。

params

Object (キーと値のペア)

アクションに関連する追加パラメータです。これには collectionconsistency_level などが含まれる場合があります。

result

Integer

結果コードまたはステータスコードです(例: 成功時は 0、それ以外のコードはエラーを示す場合があります)。statusReceive の場合は利用できません。

status

String

記録対象のアクションのステータスです(例: ReceiveSuccessFailed)。

  • Receive: アクションはシステムに受信されましたが、まだ完了していません。

  • Success: アクションは問題なく正常に完了しました。

  • Failed: アクションは失敗しました。

time

Integer (エポック時間、ミリ秒)

1970 年からのミリ秒単位のタイムスタンプです(エポック時間)。

trace_id

String

システム間でリクエストを追跡するための一意識別子です。これによりログ同士を関連付けることができます。

user

String

アクションを実行したユーザーです。

アクション一覧

以下の表は、監査用にログ記録できるデータプレーン上のアクションをまとめたものです。

接続

action説明
Connect接続を確立する

Database

action説明
ListDatabases現在のインスタンス内のすべての database を表示する
DescribeDatabasedatabase の詳細を表示する
CreateDatabasedatabase を作成する
DropDatabasedatabase を削除する
AlterDatabasedatabase のプロパティを変更する

Collection

action説明
GetLoadStatecollection のロード状態を確認する
GetLoadingProgresscollection のロード進捗を確認する
DescribeCollectioncollection の詳細を表示する
CreateCollectioncollection を作成する
HasCollectiondatabase 内に collection が存在するか確認する
DropCollectioncollection を削除する
LoadCollectioncollection をロードする
AlterCollectioncollection のスキーマまたは構成を変更する
ShowCollectionscollection 権限を持つすべての collection を表示する
RenameCollectioncollection の名前を変更する
ReleaseCollectioncollection を解放する
GetCollectionStatisticscollection の統計情報を取得する(例: collection 内のエンティティ数)
Flushcollection 内のすべてのエンティティを sealed segment に永続化します。flush 操作後に挿入されたエンティティは新しい segment に保存されます。
GetFlushStatecollection の flush 操作の状態を確認する
CreateAliascollection の alias を作成する
DescribeAliascollection の alias を表示する
AlterAliascollection に関連付けられた alias を変更する
ListAliasescollection のすべての alias を表示する
DropAliascollection の alias を削除する
GetReplicascollection の replica を取得する

Partition

action説明
CreatePartitionpartition を作成する
HasPartitionpartition が存在するかどうかを確認する
LoadPartitions1 つ以上の partition をロードする
ShowPartitionscollection 内のすべての partition を表示する
DropPartitionpartition を削除する
ReleasePartitions1 つ以上の partition を解放する
GetPartitionStatisticspartition の統計情報を取得する

Index

action説明
CreateIndexindex を作成する
DescribeIndexcollection の index 構築の進捗を表示する
AlterIndex既存の index の構成またはパラメータを更新する
GetIndexState既存の index の構成またはパラメータを更新する
GetIndexStatisticsindex の現在の状態を取得する(例: buildingbuiltfailed
GetIndexBuildProgressメモリ使用量やインデックス化済みエンティティ数など、index の詳細な統計情報を取得する
DropIndexcollection 内の特定の segment に対する詳細な index データを取得する

Entity

action説明
Insertエンティティを挿入する
Queryクエリを実行する
Search検索を実行する
HybridSearchハイブリッド検索を実行する
Deleteエンティティを削除する
Upsertエンティティを upsert する

RBAC

action説明
SelectRole現在のインスタンスで利用可能なロールの一覧を取得する
CreateRoleユーザー権限を管理するための新しいロールを定義する
DropRoleロールを削除する
OperateUserRoleユーザーにロールを割り当てる、またはユーザーからロールを削除する
ListPrivilegeGroups現在のインスタンス内のすべての権限グループを表示する
OperatePrivilegeV2権限グループに特定の権限を追加または削除する
SelectGrant特定のロールまたはユーザーに割り当てられたすべての権限付与の一覧を取得する
CreateCredentialシステムにアクセスするための新しい認証情報(例: API key やトークン)を作成する
UpdateCredential既存の認証情報のプロパティまたは権限を更新する
DeleteCredentialシステムから認証情報を削除する
ListCredUsers特定の認証情報に関連付けられたすべてのユーザーの一覧を取得する

その他

action説明
Authorize認可に失敗した場合にのみ記録され、statusRefused として記録されます。
Ctrl I