コンテンツにスキップ

実行と監査ログをたどる

実行結果を調べる運用担当者・管理者・監査担当向けのページです。 申請の承認内容と実行結果を照合し、発行物と回収までの経緯を追います。

  1. 申請レコードの「実行プラン」と「経路」を開きます。実行内容、コスト、期限と承認の状況を確認できます。
  2. plan hashを確認します。承認時のhashと保存されたプランのhashが一致する内容だけを実行する仕組みのため、承認対象を照合できます。
  3. 内容の変更が必要なら、申請者に新しい申請での承認を依頼します。変更した内容で再び判断を受けられます。

hashは承認対象の内容を識別する値です。手順書のコマンドや実行先も対象に含まれます。不一致の自動実行は進めず、期限回収の不一致は人間の回収タスクへ移します。

  1. 申請の実行結果を確認します。接続と対応APIがある場合の自動実行か、担当者が作業して証跡を残す手順書対応かを確認できます。
  2. 手順書タスクの場合は担当者と証跡を確認します。担当者が完了を記録した内容を確認できます。
  3. ステップを持つ運用オペレーションの場合は、運用オペレーション の「実行ログ」を開きます。実行者、時刻、終了コード、出力の抜粋を確認できます。

自動実行の未対応・未接続・対応する失敗は手順書へ移ります。手順書の完了には担当者の権限と証跡が必要です。

  1. 申請レコードの「監査」を開き、request.created を確認します。申請の起点が分かります。
  2. 承認に関するイベントを読みます。承認と却下は step.approved、step.rejected、差し戻しは request.returned に残ります。代理の承認者が判断した場合は、同じイベントに delegated_from_user_id が入ります。エスカレーションは approval.escalated に残ります。
  3. execution.* と手順書の manual.*、ステップの operation.* を確認します。実行結果やフォールバックの経過を追えます。
  4. 台帳レコードの「監査ログ」で grant.created、grant.revoked、grant.expired_revoked を確認します。付与と回収を根拠申請へ結び付けて確認できます。

全体の流れは申請作成 → 承認の判断 → 実行 → 発行物の付与・回収です。実行完了の処理では grant.created を先に記録し、その後に execution.succeeded を記録します。画面やCSVの順序を、説明上の順序だけで判断しないでください。

確認する内容 場所
承認した変更・コスト・期限・経路 申請レコードの実行プラン・経路
申請の判断と実行の経緯 申請レコードの監査
ステップの結果・実行者・出力 運用オペレーションの実行ログ
発行物の根拠・対象者・月額・回収 発行物台帳 のレコード
組織全体の期間別イベント ダッシュボードと監査 の監査CSV

監査イベントは追記のみで、画面から書き換えや削除はできません。個別のイベント名と意味は 監査イベント一覧 を参照してください。