メインコンテンツまでスキップ

VectorDB 監査ログリファレンス

この機能は、Enterprise プラン以上および BYOC デプロイメントでのみ利用できます。

Zilliz Cloud における監査ログの構文は次のとおりです。

json
{
"date": "<timestamp>",
"action": "<action_type>",
"cluster_id": "<unique_cluster_identifier>",
"database": "<database_name>",
"interface": "<interface_type>",
"log_type": "<log_type>",
"params": {
"<key1>": "<value1>",
"<key2>": "<value2>",
...
},
"result": <result_code>,
"status": "<action_status>",
"time": <timestamp>,
"trace_id": "<unique_trace_identifier>",
"user": "<user_identifier>"
}

フィールド

型

説明

date

String (ISO 8601 形式)

アクションが発生したタイムスタンプ (UTC、例: "2025-01-21T08:38:39.494527Z")。

action

String

実行されたアクション (例: "DescribeCollection")。利用可能なアクションの一覧については、アクションの一覧を参照してください。

cluster_id

String

アクションが発生したクラスターの一意の識別子 (例: "in01-b5a7e190615xxxf")。

database

String

アクションに関連するデータベース名 (例: "default")。

interface

string

アクションの実行に使用されたインターフェース (例: "Grpc"、"Restful")。

log_type

String

ログエントリの種類 (例: "AUDIT")。

params

オブジェクト (キーと値のペア)

アクションに関連する追加パラメーターです。collection や consistency_level などが含まれます。

result

Integer

結果コードまたはステータスコード (例: 成功時は 0、それ以外のコードはエラーを示す場合があります)。status が Receive の場合は取得できません。

status

String

記録対象のアクションのステータス (例: Receive、Success、Failed)。

  • Receive: アクションはシステムによって受信されましたが、まだ完了していません。

  • Success: アクションが正常に完了しました。

  • Failed: アクションが失敗しました。

time

Integer (エポック時間、ミリ秒)

1970年からの経過時間をミリ秒単位で表したタイムスタンプ (エポック時間) です。

trace_id

String

システム間でリクエストを追跡するための一意の識別子です。複数のログを関連付けるために使用されます。

user

String

アクションを実行したユーザーです。

アクションの一覧​

以下の表に、監査ログとして記録可能なデータプレーンのアクションをまとめます。

接続​

action説明
Connect接続を確立します

データベース​

action説明
ListDatabases現在のインスタンス内のすべてのデータベースを表示します
DescribeDatabaseデータベースの詳細を表示します
CreateDatabaseデータベースを作成します
DropDatabaseデータベースを削除します
AlterDatabaseデータベースのプロパティを変更します

コレクション​

action説明
GetLoadStateコレクションのロード状態を確認します
GetLoadingProgressコレクションのロード進捗を確認します
DescribeCollectionコレクションの詳細を表示します
CreateCollectionコレクションを作成します
HasCollectionデータベース内にコレクションが存在するか確認します
DropCollectionコレクションを削除します
LoadCollectionコレクションをロードします
AlterCollectionコレクションのスキーマまたは設定を変更します
ShowCollectionsコレクション権限を持つすべてのコレクションを表示します
RenameCollectionコレクションの名前を変更します
ReleaseCollectionコレクションを解放します
GetCollectionStatisticsコレクションの統計情報を取得します (例: コレクション内のエンティティ数)
Flushコレクション内のすべてのエンティティをシールドセグメントに永続化します。フラッシュ操作後に挿入されたエンティティは、新しいセグメントに保存されます。
GetFlushStateコレクションのフラッシュ操作の状態を確認します
CreateAliasコレクションのエイリアスを作成します
DescribeAliasコレクションのエイリアスの詳細を表示します
AlterAliasコレクションに関連付けられたエイリアスを変更します
ListAliasesコレクションのすべてのエイリアスを表示します
DropAliasコレクションのエイリアスを削除します
GetReplicasコレクションのレプリカを取得します

パーティション​

action説明
CreatePartitionパーティションを作成します
HasPartitionパーティションが存在するか確認します
LoadPartitions1つ以上のパーティションをロードします
ShowPartitionsコレクション内のすべてのパーティションを表示します
DropPartitionパーティションを削除します
ReleasePartitions1つ以上のパーティションを解放します
GetPartitionStatisticsパーティションの統計情報を取得します

インデックス​

action説明
CreateIndexインデックスを作成します
DescribeIndexコレクションのインデックス構築状況を表示します
AlterIndex既存のインデックスの設定またはパラメーターを更新します
GetIndexState既存のインデックスの設定またはパラメーターを更新します
GetIndexStatisticsインデックスの現在の状態を取得します (例: building、built、または failed)
GetIndexBuildProgressメモリ使用量やインデックス済みエンティティ数など、インデックスに関する詳細な統計情報を取得します
DropIndexコレクション内の特定のセグメントの詳細なインデックスデータを取得します

エンティティ​

action説明
Insertエンティティを挿入します
Queryクエリを実行します
Search検索を実行します
HybridSearchハイブリッド検索を実行します
Deleteエンティティを削除します
Upsertエンティティをアップサートします

RBAC​

action説明
SelectRole現在のインスタンスで利用可能なロールの一覧を取得します
CreateRoleユーザー権限を管理するための新しいロールを定義します
DropRoleロールを削除します
OperateUserRoleユーザーへのロールの割り当て、またはユーザーからのロールの削除を行います
ListPrivilegeGroups現在のインスタンス内のすべての権限グループを表示します
OperatePrivilegeV2権限グループに対して特定の権限を追加または削除します
SelectGrant特定のロールまたはユーザーに付与されたすべての権限の一覧を取得します
CreateCredentialシステムアクセス用の新しい資格情報 (API キーやトークンなど) を作成します
UpdateCredential既存の資格情報のプロパティまたは権限を更新します
DeleteCredentialシステムから資格情報を削除します
ListCredUsers特定の資格情報に関連付けられたすべてのユーザーの一覧を取得します

その他​

action説明
Authorize認可に失敗した場合にのみログに記録され、status は Refused として記録されます。