Аудит в JIRA

О проведении аудита в JIRA

Функция аудита позволяет пользователю отслеживать ключевые действия в JIRA. Эти действия записываются в журнал аудита, который можно просмотреть в консоли администрирования JIRA. Резудьтаты аудита могут оказаться   удобным инструментом, помогающим вам диагностировать проблемы в JIRA или использоваться в целях безопасности.

 

JIRA проверяет следующую информацию:

  • управление пользователями
  • управление группами
  • изменения проекта
  • изменения разрешений
  • изменения рабочего процесса
  • изменения схемы уведомлений
  • изменение пользовательских полей
  • изменения компонентов
  • изменения версии

Журнал аудита не предназначен для записи всех действий в JIRA, как это видно из приведенного выше списка. Например, он не отслеживает обновления задач или страницы, которые просматриваются пользователем. Скорее, журнал аудита предназначен для записи изменений конфигурации, которые могут влиять на пользователей и проекты. Полный список событий, записанных JIRA, можно посмотреть ниже.

Просмотр журнала аудита

Чтобы просмотреть журнал аудита в JIRA, выполните следующие шаги:

  1. Войдите в систему как пользователь с глобальным разрешением администраторов JIRA.
  2. Выберите >  «Система» (System) >  «Журнал аудита» (Audit Log).

 Комбинация клавиш: g + g + набор журнал аудита

  1. Аудируются следующие события:

Категория

События

Управление пользователями

пользователь добавлен, пользователь удален, пользователь изменен

Управление группами

группа добавлена, группа удалена, пользователь добавлен в группу, пользователь удален из группы

Изменения проекта

проект создан, проект удален, обновлен проект, изменена категория проекта, изменен аватар проекта

Изменения разрешения

схема создана, схема скопирована, схема удалена, отредактирована схема, схема, схема назначенна проекту, схема, не назначенная из проекта, добавленное к схеме разрешение, разрешение удалено из схемы, глобальное разрешение добавлено в группу, глобальное разрешение удалено из группы

Изменения рабочего процесса

схема создана, схема скопирована, схема удалена, отредактирована схема, схема назначена проекту, схема не назначена из проекта, создан рабочий процесс, скопирован рабочий процесс, удален рабочий процесс, переименованный рабочий процесс, опубликованный черновик рабочего процесса

Изменения уведомлений

схема создана, схема скопирована, схема удалена, отредактирована схема, добавлена схема в проект, схема удалена из проекта, добавлено уведомление к схеме, уведомление удалено из схемы

Изменения пользовательских  полей

пользовательское поле создано, пользовательское поле обновлено, пользовательское поле удалено, добавлена схема в проект, схема удалена из проекта

Изменения компонентов

созданный компонент, редактируемый компонент, удаленный компонент

Изменения версии

версия создана, версия отредактирована, версия удалена, версия объединена, версия архивирована /  не архивирована, версия выпущена / не выпущена

 

Заметки:

 

  • Дата и время, отображаемые журналом аудита, основаны на часовом поясе сервера JIRA хоста, а не на часовом поясе пользователя.
  • Журнал аудита не может быть отсортирован. Попробуйте экспортировать данные и открыть их в электронной таблице для управления данными.

Скрытие пользовательских событий внешнего каталога (события LDAP / Crowd)

По умолчанию в журнале аудита будут отображаться все записанные события. Тем не менее, вы можете скрыть от пользователя пользовательские события внешнего каталога (вызванные LDAP или Crowd). Эти события все еще записываются и будут доступны для экспорта.

Для того чтобы скрыть от пользователя пользовательские события внешнего каталога, выполните следующие шаги:

  1. Войдите в систему как пользователь с глобальными разрешениями системных администраторов JIRA.
  2. Выберите >  «Система»  (System)> «Журнал аудита» (Audit Log).

Комбинация клавиш: g + g + набор  Журнал аудита

  1. Выберите «Действия» (Actions)> «Параметры аудита» (Audit Log Settings).
  2. Установите флажок «Скрыть события из внешних пользовательских каталогов», чтобы скрыть события пользователя.

Изменение периода хранения журнала аудита

Аудит всегда включен в JIRA. Однако вы можете настроить, как долго сохраняются события аудита.

  1. Войдите в систему как пользователь с глобальными разрешениями системных администраторов JIRA.
  2. Выберите > «Система» (System)>«Журнал аудита» (Audit Log).

 Комбинация клавиш: g + g + набор Журнал аудита

  1. Выберите «Действия» (Actions)> «Параметры журнала аудита» (Audit Log Settings).
  2. Выберите период хранения.

Экспорт журнала аудита

Вы можете экспортировать журнал аудита в виде текстового файла. При экспорте журнала аудита все события включаются в экспорт, даже если вы в настоящее время отфильтровали результаты журнала аудита на странице.

  1. Войдите в систему как пользователь с глобальными разрешениями системных администраторов JIRA.
  2. Выберите > «Система» (System)> «Журнал аудита» (Audit Log).

 Комбинация клавиш: g + g + набор Журнал аудита

  1. Выберите «Экспорт» (Export).

Аудит и API REST

Доступ к журналу аудита также можно получить через API REST. Вы можете использовать это в целях:

  • Экспортировать журнал аудита
  • Добавить события в журнал аудита, вызванные внешними плагинами

Для получения дополнительной информации об использовании REST API обратитесь к документации JIRA REST для соответствующей версии JIRA в документации разработчика.

 

По материалам Atlassian JIRA Administrator's Guide: Auditing in JIRA