メインコンテンツまでスキップ

VectorDB 監査ログ リファレンス

この機能は、Enterprise プラン以上、および BYOC デプロイメントでのみ利用できます。

Zilliz Cloud では、監査ログの構文は以下の通りです。

json
{
"date": "<timestamp>",
"action": "<action_type>",
"cluster_id": "<unique_cluster_identifier>",
"database": "<database_name>",
"interface": "<interface_type>",
"log_type": "<log_type>",
"params": {
"<key1>": "<value1>",
"<key2>": "<value2>",
...
},
"result": <result_code>,
"status": "<action_status>",
"time": <timestamp>,
"trace_id": "<unique_trace_identifier>",
"user": "<user_identifier>"
}

フィールド

型

説明

date

String(ISO 8601 形式)

アクションが発生した UTC のタイムスタンプです(例:"2025-01-21T08:38:39.494527Z")。

action

String

実行されたアクションです(例:"DescribeCollection")。利用可能なアクションの一覧については、アクション一覧 を参照してください。

cluster_id

String

アクションが発生したクラスターの一意の識別子です(例:"in01-b5a7e190615xxxf")。

database

String

アクションの対象となるデータベースの名前です(例:"default")。

interface

string

アクションが実行されるインターフェースです(例:"Grpc"、"Restful")。

log_type

String

ログエントリの種類です(例:"AUDIT")。

params

Object(キーと値のペア)

アクションに関連する追加のパラメータです。collection、consistency_level などを含めることができます。

result

Integer

結果コードまたはステータスコードです(例:成功の場合は 0、それ以外のコードはエラーを示す場合があります)。status が Receive の場合は利用できません。

status

String

ログに記録されるアクションのステータスです(例:Receive、Success、Failed)。

  • Receive: アクションはシステムに受信されましたが、完了していません。

  • Success: アクションは問題なく正常に完了しました。

  • Failed: アクションは失敗しました。

time

Integer(エポック時間、ミリ秒)

1970 年以降のミリ秒単位のタイムスタンプです(エポック時間)。

trace_id

String

システム間でリクエストを追跡するための一意の識別子です。ログ同士を関連付けるのに役立ちます。

user

String

アクションを実行したユーザーです。

アクション一覧​

以下の表は、監査用にログに記録できるデータプレーン上のアクションをまとめたものです。

接続​

action説明
Connect接続を確立します。

データベース​

action説明
ListDatabases現在のインスタンス内のすべてのデータベースを表示します。
DescribeDatabaseデータベースの詳細を表示します。
CreateDatabaseデータベースを作成します。
DropDatabaseデータベースを削除します。
AlterDatabaseデータベースのプロパティを変更します。

コレクション​

action説明
GetLoadStateコレクションのロードステータスを確認します。
GetLoadingProgressコレクションのロード進行状況を確認します。
DescribeCollectionコレクションの詳細を表示します。
CreateCollectionコレクションを作成します。
HasCollectionデータベース内にコレクションが存在するかどうかを確認します。
DropCollectionコレクションを削除します。
LoadCollectionコレクションをロードします。
AlterCollectionコレクションのスキーマまたは構成を変更します。
ShowCollectionsコレクション権限を持つすべてのコレクションを表示します。
RenameCollectionコレクションの名前を変更します。
ReleaseCollectionコレクションをリリースします。
GetCollectionStatisticsコレクションの統計情報(例:コレクション内のエンティティ数)を取得します。
Flushコレクション内のすべてのエンティティを sealed segment に永続化します。flush 操作後に挿入されたエンティティは、新しい segment に保存されます。
GetFlushStateコレクションの flush 操作のステータスを確認します。
CreateAliasコレクションのエイリアスを作成します。
DescribeAliasコレクションのエイリアスを表示します。
AlterAliasコレクションに関連付けられたエイリアスを変更します。
ListAliasesコレクションのすべてのエイリアスを表示します。
DropAliasコレクションのエイリアスを削除します。
GetReplicasコレクションのレプリカを取得します。

パーティション​

action説明
CreatePartitionパーティションを作成します。
HasPartitionパーティションが存在するかどうかを確認します。
LoadPartitions1 つ以上のパーティションをロードします。
ShowPartitionsコレクション内のすべてのパーティションを表示します。
DropPartitionパーティションを削除します。
ReleasePartitions1 つ以上のパーティションをリリースします。
GetPartitionStatisticsパーティションの統計情報を取得します。

インデックス​

action説明
CreateIndexインデックスを作成します。
DescribeIndexコレクションのインデックス構築の進捗を表示します。
AlterIndex既存のインデックスの構成またはパラメータを更新します。
GetIndexState既存のインデックスの構成またはパラメータを更新します。
GetIndexStatisticsインデックスの現在の状態を取得します(例:building、built、failed)。
GetIndexBuildProgressメモリ使用量やインデックス化されたエンティティ数など、インデックスの詳細な統計情報を取得します。
DropIndexコレクション内の特定の segment に対する詳細なインデックスデータを取得します。

エンティティ​

action説明
Insertエンティティを挿入します。
Queryクエリを実行します。
Search検索を実行します。
HybridSearchハイブリッド検索を実行します。
Deleteエンティティを削除します。
Upsertエンティティをアップサートします。

RBAC​

action説明
SelectRole現在のインスタンスで利用可能なロールの一覧を取得します。
CreateRoleユーザー権限を管理するための新しいロールを定義します。
DropRoleロールを削除します。
OperateUserRoleユーザーにロールを割り当てる、またはユーザーからロールを削除します。
ListPrivilegeGroups現在のインスタンス内のすべての権限グループを表示します。
OperatePrivilegeV2権限グループに対して特定の権限を追加または削除します。
SelectGrant特定のロールまたはユーザーに割り当てられたすべての権限付与の一覧を取得します。
CreateCredentialシステムにアクセスするための新しい認証情報(例:API key またはトークン)を作成します。
UpdateCredential既存の認証情報のプロパティまたは権限を更新します。
DeleteCredentialシステムから認証情報を削除します。
ListCredUsers特定の認証情報に関連付けられたすべてのユーザーの一覧を取得します。

その他​

action説明
Authorize認可に失敗した場合にのみ記録され、status は Refused として記録されます。