実行と監査ログをたどる
実行結果を調べる運用担当者・管理者・監査担当向けのページです。 申請の承認内容と実行結果を照合し、発行物と回収までの経緯を追います。
承認したプランを確認する
Section titled “承認したプランを確認する”- 申請レコードの「実行プラン」と「経路」を開きます。実行内容、コスト、期限と承認の状況を確認できます。
- plan hashを確認します。承認時のhashと保存されたプランのhashが一致する内容だけを実行する仕組みのため、承認対象を照合できます。
- 内容の変更が必要なら、申請者に新しい申請での承認を依頼します。変更した内容で再び判断を受けられます。
hashは承認対象の内容を識別する値です。手順書のコマンドや実行先も対象に含まれます。不一致の自動実行は進めず、期限回収の不一致は人間の回収タスクへ移します。
実行方式と結果を確認する
Section titled “実行方式と結果を確認する”- 申請の実行結果を確認します。接続と対応APIがある場合の自動実行か、担当者が作業して証跡を残す手順書対応かを確認できます。
- 手順書タスクの場合は担当者と証跡を確認します。担当者が完了を記録した内容を確認できます。
- ステップを持つ運用オペレーションの場合は、運用オペレーション の「実行ログ」を開きます。実行者、時刻、終了コード、出力の抜粋を確認できます。
自動実行の未対応・未接続・対応する失敗は手順書へ移ります。手順書の完了には担当者の権限と証跡が必要です。
監査イベントを時系列で追う
Section titled “監査イベントを時系列で追う”- 申請レコードの「監査」を開き、
request.createdを確認します。申請の起点が分かります。 - 承認に関するイベントを読みます。承認と却下は
step.approved、step.rejected、差し戻しはrequest.returnedに残ります。代理の承認者が判断した場合は、同じイベントにdelegated_from_user_idが入ります。エスカレーションはapproval.escalatedに残ります。 execution.*と手順書のmanual.*、ステップのoperation.*を確認します。実行結果やフォールバックの経過を追えます。- 台帳レコードの「監査ログ」で
grant.created、grant.revoked、grant.expired_revokedを確認します。付与と回収を根拠申請へ結び付けて確認できます。
全体の流れは申請作成 → 承認の判断 → 実行 → 発行物の付与・回収です。実行完了の処理では grant.created を先に記録し、その後に execution.succeeded を記録します。画面やCSVの順序を、説明上の順序だけで判断しないでください。
調査する場所を選ぶ
Section titled “調査する場所を選ぶ”| 確認する内容 | 場所 |
|---|---|
| 承認した変更・コスト・期限・経路 | 申請レコードの実行プラン・経路 |
| 申請の判断と実行の経緯 | 申請レコードの監査 |
| ステップの結果・実行者・出力 | 運用オペレーションの実行ログ |
| 発行物の根拠・対象者・月額・回収 | 発行物台帳 のレコード |
| 組織全体の期間別イベント | ダッシュボードと監査 の監査CSV |
監査イベントは追記のみで、画面から書き換えや削除はできません。個別のイベント名と意味は 監査イベント一覧 を参照してください。