Après avoir récupéré les journaux d’audit, vous pouvez les analyser avec des outils comme Pandas, Amazon Redshift, Google BigQuery ou Microsoft Fabric. Certains outils d’analyse des journaux d’audit ne prennent pas en charge le format JSON. Reportez-vous à la documentation de votre outil d’analyse pour connaître les recommandations et les exigences relatives à la transformation des journaux d’audit au format JSON avant l’analyse.
Pour plus de détails sur le format des journaux, voir Schéma du journal d’audit et Actions.
Conservation des journaux d’audit
- Si vous devez conserver les journaux d’audit pendant une durée déterminée, W&B recommande de les transférer régulièrement vers un stockage à long terme, soit à l’aide de buckets de stockage, soit via l’API Audit Logging.
- Si vous êtes soumis au Health Insurance Portability and Accountability Act of 1996 (HIPAA), vous devez conserver les journaux d’audit pendant au moins 6 ans dans un environnement où ils ne peuvent être ni supprimés ni modifiés par un acteur interne ou externe avant la fin de la période de conservation obligatoire. Pour les instances Cloud dédié conformes à HIPAA avec BYOB, vous devez configurer des garde-fous pour votre stockage géré, y compris tout stockage de conservation à long terme.
Schéma du journal d’audit
Informations personnelles identifiables (PII)
- Pour Autogéré et Cloud dédié, un administrateur d’organisation peut exclure les PII lors de la récupération des journaux d’audit.
- Pour Cloud mutualisé, le point de terminaison d’API renvoie toujours les champs pertinents pour les journaux d’audit, y compris les PII. Cela n’est pas configurable.
Avant de commencer
-
Les administrateurs de l’organisation peuvent récupérer les journaux d’audit. Si vous recevez une erreur
403, assurez-vous que vous ou votre compte de service disposez des autorisations nécessaires. -
Cloud mutualisé : Si vous êtes membre de plusieurs organisations en Cloud mutualisé, vous devez configurer l’organisation API par défaut, qui détermine vers quelle organisation sont acheminés les appels à l’API des journaux d’audit. Sinon, vous recevrez l’erreur suivante :
Pour définir votre organisation API par défaut :
- Cliquez sur votre image de profil, puis sur Paramètres utilisateur.
- Pour l’organisation API par défaut, sélectionnez une organisation.
Récupérer les journaux d’audit
- Cloud dédié ou autogéré
- Cloud mutualisé
Utilisez cet onglet pour les instances Cloud dédié ou Autogérées. Le point de terminaison de l’API Audit Logging utilise l’URL de votre instance :Si vous définissez La réponse ressemble à l’exemple suivant :Pour récupérer la page suivante, réexécutez la requête avec la même plage de dates résolue et la même valeur Pour Autogéré et Cloud dédié, un administrateur d’organisation ou d’instance W&B peut exclure les informations personnelles identifiables (PII) lors de la récupération des journaux d’audit. Pour Cloud mutualisé, l’API endpoint renvoie toujours les champs pertinents des journaux d’audit, y compris les PII. Ce comportement n’est pas configurable.Pour exclure les données personnelles (PII), transmettez le paramètre d’URL
- Cloud dédié :
https://[INSTANCE-NAME].wandb.io/admin/audit_logs. - Autogéré :
https://[WANDB-PLATFORM-URL]/admin/audit_logs.
[INSTANCE-NAME]: le nom de votre instance de Cloud dédié.[WANDB-PLATFORM-URL]: l’URL de votre instance Autogérée.[API-ENDPOINT]: le point de terminaison de votre instance.[BASE64-USERNAME-API-KEY]: la chaîne encodée en base64 au format[USERNAME]:[API-KEY].[NEXT-CURSOR]: la valeurnext_cursorissue de la réponse précédente.
anonymize: si l’URL inclutanonymize=true, W&B n’ajoute pas de champs PII aux journaux d’audit. Sinon, les PII sont incluses. Pour plus d’informations, voir Exclure les PII lors de la récupération des journaux d’audit.startDate: début inclus de la plage de dates, en UTC. Les formats pris en charge sontYYYY-MM-DD,YYYY-MM-DDTHH,YYYY-MM-DDTHH:mmetYYYY-MM-DDTHH:mm:ss. Les composantes horaires omises valent zéro par défaut. Par exemple,2026-08-03T01correspond à2026-08-03T01:00:00Z. Si vous omettezstartDate, la plage commence aujourd’hui à minuit UTC, ounumDaysjours avant aujourd’hui si vous définisseznumDays.numDays: entier non négatif. W&B récupère les journaux depuisstartDatesur lesnumDaysjours suivants. Si vous ometteznumDaysou le définissez à0, W&B récupère uniquement les journaux de la journéestartDate. Vous ne pouvez pas utilisernumDaysavecendDate.endDate: fin exclue de la plage de dates, en UTC. Les formats pris en charge sont les mêmes que pourstartDate. DéfinirendDaterenvoie une réponse JSON paginée, même si vous ne définissez paslimit. Vous ne pouvez pas utiliserendDateavecnumDays.limit: nombre maximum d’entrées de journaux d’audit à renvoyer dans une réponse paginée. Utilisez un entier positif jusqu’à20,000. Si vous définissezlimit, W&B renvoie une réponse JSON paginée. Dans les requêtes paginées, la valeur par défaut est20,000.cursor: curseur opaque provenant du champnext_cursorde la réponse précédente. Réutilisez ce curseur avec la même plage de dates résolue et la même valeuranonymize. Si vous définissezcursor, vous devez également définirlimitouendDate.
limit ni endDate, l’API conserve le format de réponse en streaming d’origine. La réponse contient des objets JSON séparés par des sauts de ligne. Chaque objet comprend les champs décrits dans Schéma du journal d’audit, soit les mêmes que ceux des journaux synchronisés vers un bucket de l’instance.Pour récupérer en flux continu une réponse JSON dont les objets sont séparés par des sauts de ligne, sur une plage de trois jours, en excluant les données personnelles (PII), exécutez :limit ou endDate, l’API renvoie un objet JSON contenant les champs suivants :audit_logs: un tableau d’entrées du journal d’audit. Chaque entrée contient les champs décrits dans Schéma du journal d’audit.range_start_time: le début de la plage de dates résolue, en UTC.range_end_time: la fin exclusive de la plage de dates résolue, en UTC.count: le nombre d’entrées du journal d’audit renvoyées dans cette réponse.next_cursor: un curseur opaque pointant vers la page de résultats suivante. Si ce champ vautnull, il n’y a plus de résultats pour la plage de dates sélectionnée.
anonymize. Définissez cursor sur la valeur next_cursor renvoyée par la réponse précédente. Répétez l’opération jusqu’à ce que next_cursor soit null.anonymize=true. Par exemple, pour obtenir les journaux d’audit de l’activité des utilisateurs au cours de la dernière semaine en excluant les PII, si l’URL de votre instance W&B est https://mycompany.wandb.io, utilisez un point de terminaison d’API tel que :Utiliser l’authentification de base
Authorization de la requête HTTP sur la chaîne Basic, suivie d’un espace, puis de la chaîne encodée en base64 au format [USERNAME]:[API-KEY]. En d’autres termes, remplacez le nom d’utilisateur et la clé API par vos valeurs, séparées par le caractère :, puis encodez le résultat en base64. Par exemple, pour vous authentifier en tant que demo:p@55w0rd, définissez l’en-tête sur Authorization: Basic ZGVtbzpwQDU1dzByZA==.
Actions
action dans une entrée de journal. Le tableau suivant décrit les actions que W&B peut enregistrer, classées par ordre alphabétique.