Thu Sep 03 2026
...
監査機能の改善がリリースされました
What's New
監査ログは常に、誰がアクションを実行したか、そして何に対して実行されたかを記録してきました。このリリースは、その記録をページを離れることなく読みやすく、検索可能にすることに焦点を当てています。
特定のモデレーターに何が起きたかを知りたかった場合、まずその ID を見つける必要があり、もしそのモデレーターがすでに削除されていた場合、ID を照合できる情報が残っていませんでした。イベントは何が削除されたか、誰によって、いつかを示していましたが、名前が欠けていることがありました。
現在、イベント発生時に名前が ID と共に記録されるため、削除後も残り、検索できるようになりました。
The Affected Column
テーブルに新しい Affected 列が追加され、イベントが対象とした人物またはオブジェクトの名前が表示されます。人物の場合は jsmith (jsmith@example.com) のように表示されます。ウィジェットのカスタマイズやモデレーショングループの場合は、付けた名前が表示されます。メディアファイルの場合は、アップロードしたファイル名が表示されます。
テーブルの上部には対応する検索ボックス Who or what was changed があり、名前、メールアドレス、または ID を入力すると、その人物またはオブジェクトに影響したイベントを検索できます。どれを持っているかを事前に知る必要はなく、内部 ID を先に調べる必要もありません。
このリリース以前に記録されたイベントには名前が付いていませんが、常にあった ID は残っているため、同じ検索ボックスで ID による検索が可能です。
Date Range
フィルタ行に Date Range ドロップダウンが追加され、Last 30 Days、Last 90 Days、Last Year、All Time、そして Custom range(From と To の日付ピッカーが表示されます)が選択できます。
日付範囲は検索を絞り込む最も簡単な方法であり、他のフィルタと組み合わせることで、目的の情報を最速で見つけることができます。
Managed Accounts
アカウントが他のテナントを管理している場合、Include sub-tenants チェックボックスがあります。これをチェックすると、アカウントと管理下のすべてのテナントを一度に検索し、Tenant 列で各イベントがどのアカウントから来たかが表示されます。
これまで各テナントのログは個別にしか閲覧できなかったため、「今週誰かが私たちのプロパティに触れたか?」という質問に答えるには、テナントを順に切り替える必要がありました。
Updates Now Record What Changed
チームメンバーの編集は、結果としての権限セットを記録していました。これにより現在の権限は分かりますが、以前の権限は分からず、したがって「誰がこの人物の課金アクセスを削除したか、いつか」は答えられませんでした。
更新イベントには、実際に変更されたフィールドのみを含む changes マップが追加され、各フィールドの以前の値と新しい値が記録されます。変更のないフィールドは省略されるため、権限の変更は多数のブール値の壁ではなく、1 行で表現されます。
Descriptions, and the Device Behind a Change
破壊的なイベントには、例えば「アカウントからユーザーを削除しました」のようなシンプルな文が付与されるようになりました。ページビューには説明があり、削除にはなかったため、逆転していました。
何かを変更するイベントは、変更を行ったブラウザも記録します。セッションはハッシュとして記録されるため、ログに再生可能な情報を保存せずに、同一人物のアクションを関連付けることができます。
Other Improvements
- ページネーションとフィルタの組み合わせに関するいくつかの修正。
- ログインイベントで Who 列が空白になっていました。ユーザー名はレコードに常に含まれていましたが、ページが読み取っていませんでした。
- アクション列がログインイベントを N/A として表示していました。Login がアクション名リストに含まれていなかったためです。
- 監査ログページで SSO ユーザーの名前が表示されず、代わりに「Missing User」と表示されていました。現在は正しく解決されます。
- 長い履歴を持つアカウントでもページの表示が大幅に速くなりました。
For the API
/api/v1/audit-logs エンドポイントに一致するフィルタが追加されました:サブストリング検索用の username、ip、crudType、resourceName、targetId、target、および includeManagedTenants。レスポンスには targetId、targetLabel、ua が含まれるようになりました。
このエンドポイントをすでに使用している場合、注目すべき2つの変更があります。before は単独で機能するようになり、以前は after と併せて渡さない限り無視されていました。また、limit は 10k に上限が設定され、以前は上限がありませんでした。デフォルトは 1k のまま変更されていません。
Documentation
AuditLogs API ガイド では新しいクエリパラメータをカバーし、AuditLog 構造リファレンス では新しいフィールドをカバーしています。
監査ログをまだ使用したことがない場合、元のリリース投稿 では、ログの所在、閲覧可能なユーザー、エントリの保持期間について説明しています。これらはすべて変更されていません。
In Conclusion
FastComments を継続的に改善できることを嬉しく思います。ログ内で何かを探して見つからない場合は、以下にお知らせください。
よろしくお願いします!
