Auditnapló

Az Audit Log modul (auditlog) rögzíti a felhasználók által az adminisztrátor által kiválasztott adatmodelleken végzett műveleteket: a létrehozásokat, módosításokat, törléseket és – igény szerint – a megtekintéseket is. Minden naplózott műveletnél a modul megőrzi a felhasználót, a dátumot, a rekordot, valamint minden módosított mező régi és új értékét.

Az üzenetfal követési üzeneteivel ellentétben az auditnapló bármely modellen működik (az üzenetfal nélkülieken is), minden mezőre kiterjed, és csak az arra jogosult felhasználók tekinthetik meg.

Megjegyzés

A modul menüi a Beállítások ‣ Technikai ‣ Audit alatt találhatók. Fejlesztői módban jelennek meg azoknak a felhasználóknak, akik rendelkeznek az Adminisztráció: Beállítások hozzáférési joggal.

Auditszabályok

Egy szabály azt határozza meg, hogy egy modellnél mely műveletek kerülnek naplózásra. Modellenként csak egy szabály létezhet.

Lépjen a Beállítások ‣ Technikai ‣ Audit ‣ Rules menüpontra, kattintson az Új gombra, és töltse ki a mezőket:

  • Name: a szabály neve;

  • Model: az auditálandó modell (pl. Kapcsolat vagy Termék);

  • Type:

    • Full log: a rendszer összehasonlítja a rekord adatait a művelet előtt és után. A napló azokat a számított mezőket is tartalmazza, amelyek a művelet következtében változtak meg, a művelet azonban lassabb;

    • Fast log: csak a létrehozási és írási műveletekben elküldött értékek kerülnek naplózásra. A napló kevesebb információt tartalmaz, de a teljesítményre gyakorolt hatása kisebb;

  • Log Reads, Log Writes, Log Deletes, Log Creates: a naplózandó műveletek. Alapértelmezés szerint a Log Reads kivételével mind be van kapcsolva;

  • Capture Record: olyan Full log típusú szabálynál jelenik meg, amelynél a Log Deletes be van kapcsolva; jelölje be, ha a törölt rekordok mezőértékeit is meg szeretné őrizni a naplóban;

  • Users to Exclude: azok a felhasználók, akiknek a műveletei nem kerülnek naplózásra (pl. egy integrációt futtató technikai felhasználó);

  • Fields to Exclude: a modell azon mezői, amelyek kimaradnak a naplóból.

Ezután a naplózás elindításához kattintson a Subscribe gombra. A szabály Subscribed állapotba kerül, mezői pedig csak olvashatóvá válnak. Egy szabály módosításához vagy leállításához előbb kattintson az Unsubscribe gombra; a már rögzített naplók megmaradnak.

Figyelem

A naplózásnak ára van: minden naplózott művelet további rekordokat hoz létre. Nagy forgalmú modelleken (pl. könyvelési tételsorok, készletmozgások vagy üzenetek) kerülje a Log Reads beállítást és a Full log típusú szabályokat, és kapcsolja be az automatikus törlést.

screenshot: general-audit-log-rule
menu
Settings ‣ Technical ‣ Audit ‣ Rules ‣ New (developer mode)
shows
An audit rule form in the Draft status with the Subscribe button, the model "Contact", the type "Full log", the excluded users and fields, and the four Log checkboxes (Reads unticked, the others ticked).
highlight
The "Subscribe" button and the four "Log ..." checkboxes (red frames).
data
Rule "Contacts audit"; Users to Exclude "OdooBot"; Fields to Exclude "Last Updated on".
module
auditlog
notes
English UI, light theme, 1440px width, developer mode enabled.

A naplók megtekintése

Egy rekordról

Amint egy szabály aktív, az auditált modell Művelet menüjében megjelenik a View logs menüpont. Nyisson meg egy rekordot (vagy jelölje ki a listanézetben), és kattintson a Művelet ‣ View logs menüpontra az adott rekordra naplózott műveletek megjelenítéséhez.

Az Auditlog User csoportba tartozó, de adminisztrátori joggal nem rendelkező felhasználók kizárólag ezen a menüponton keresztül érik el a naplókat.

Az Audit menüből

  • A Beállítások ‣ Technikai ‣ Audit ‣ Logs menüpont az összes naplózott műveletet felsorolja a dátummal, a felhasználóval (User), a modellel (Model), a rekord nevével (Resource Name) és azonosítójával (Resource ID), valamint a metódussal (create, read, write vagy unlink). Nyisson meg egy naplót a Fields updated lista megtekintéséhez, amely minden mezőnél tartalmazza a technikai nevet, a leírást, valamint a régi és az új értéket. A lista csoportosítható felhasználó, modell, rekord, dátum, felhasználói munkamenet vagy HTTP-kérés szerint.

  • A Beállítások ‣ Technikai ‣ Audit ‣ Log Lines menüpont az összes napló mezőváltozásait egyetlen, modell szerint csoportosított listában mutatja. Ez a legkényelmesebb nézet egy adott mező egymást követő értékeinek nyomon követésére.

  • A Beállítások ‣ Technikai ‣ Audit ‣ User sessions és a Beállítások ‣ Technikai ‣ Audit ‣ HTTP Requests menüpontok azokat a munkameneteket és kéréseket sorolják fel, amelyek során naplózott művelet történt, a felhasználóval, a kérés útvonalával és a kapcsolódó naplókkal együtt. Segítségükkel rekonstruálható, hogy egy felhasználó mit tett egy munkamenet során.

screenshot: general-audit-log-log-form
menu
Settings ‣ Technical ‣ Audit ‣ Logs ‣ (open a "write" log)
shows
A log form with the Log group (date, user, method "write", type, model, resource ID and name), the HTTP Context group, and the "Fields updated" list showing two fields with their old and new values.
highlight
The "Fields updated" list (red frame).
data
Contact "Deco Addict": Phone changed, Salesperson changed from "Marc Demo" to "Mitchell Admin".
module
auditlog
notes
English UI, light theme, 1440px width.

Hozzáférési jogok

A modul az Auditlog Rights kategóriát adja a felhasználók hozzáférési jogaihoz, két szinttel:

  • Auditlog User: csak olvasási hozzáférés a naplókhoz, az auditált rekordok View logs műveletén keresztül;

  • Auditlog Manager: ezen felül szabályokat hozhat létre, módosíthat, aktiválhat és törölhet, valamint naplókat törölhet. Az Adminisztráció: Beállítások hozzáférési joggal rendelkező felhasználók automatikusan ebbe a csoportba tartoznak.

A régi naplók automatikus törlése

Az Auto-vacuum audit logs ütemezett művelet törli a 180 napnál régebbi naplókat, naplósorokat, felhasználói munkameneteket és HTTP-kéréseket. Alapértelmezés szerint ki van kapcsolva.

A bekapcsolásához lépjen a Beállítások ‣ Technikai ‣ Automatizálás ‣ Ütemezett műveletek menüpontra, nyissa meg az Auto-vacuum audit logs műveletet, és kapcsolja be az Aktív kapcsolót. Ha a naplókat más időtartamig szeretné megőrizni, módosítsa a napok számát a művelet kódjában, például egy évre: model.autovacuum(365).