이 페이지에서

감사 로그 API

감사 로그 API는 보안 모니터링, 컴플라이언스 보고 및 운영 감독을 위해 감사 이벤트를 내보냅니다.

사전 조건

  • 조직 API 키에 대한 액세스 권한입니다.
  • Amplitude 서포트의 조직 비밀 키입니다.
  • 귀하의 조직 ID입니다.

감사 이벤트 검색

감사 이벤트를 검색하여 SIEM 또는 내부 워크플로우로 내보내려면 다음과 같이 하십시오.

  1. Amplitude 서포트에 문의하여 조직 ID를 제공하고 조직 비밀 키를 요청하십시오.
  2. _조직 설정 > API 키_에서 조직 API 키를 찾습니다.
  3. 조직 API 키 및 조직 비밀 키와 함께 기본 인증을 사용하여 POST https://amplitude.com/api/2/audit-logs/{ORG_ID} 요청을 전송하십시오.

Amplitude는 응답에서 조직에 대한 감사 이벤트를 반환합니다.

요청 예제

bash
curl -X POST "https://amplitude.com/api/2/audit-logs/76273" \
  -H "Authorization: Basic Base64<ORG_API_KEY:ORG_SECRET_KEY>" \
  -H "Content-Type: application/json" \
  -d '{
    "start_date": "2026-01-01T00:00:00Z",
    "end_date": "2026-01-10T23:59:59Z",
    "filters": {
      "domain": "auth",
      "feature": "auth",
      "action": "login"
    },
    "pagination": {
      "limit": 100
    }
  }'

필수 매개 변수

다른 모든 필드는 선택 사항이며 질의를 구체화합니다. 최대 쿼리 범위는 30일입니다. Amplitude는 감사 데이터를 90일 동안 보관합니다.

일반적인 활용 사례

SIEM과 통합

감사 이벤트를 SIEM으로 내보내어 관리 작업을 모니터링하고 비정상적인 액세스 패턴을 탐지합니다.

컴플라이언스 보고 지원

SOC 2, ISO 27001 및 HIPAA 보고와 같은 컴플라이언스 워크플로우를 지원하기 위해 감사 이벤트를 수집합니다.

보안 사고 조사

감사 이벤트를 검토하여 관리 작업을 추적하고 포렌식 조사를 지원합니다.

자주 묻는 질문

조직 비밀 키를 얻는 방법

Amplitude 서포트에 문의하여 조직 ID를 제공하십시오. Amplitude 서포트는 조직 비밀 키를 발급합니다.

EU 엔드포인트를 사용할 수 있습니까?

아니요. 감사 로그 API는 EU 조직을 포함한 모든 요청에 https://amplitude.com을(를) 사용합니다.

관련 리소스

이 내용이 도움이 되었나요?