Content last updated 2026-07-21

アクセスログ

Zendesk のアクセスログに関するドキュメント

このガイドでは、GitLab で Zendesk のアクセスログを表示・管理する方法を説明します。アクセスログは Zendesk の読み取りおよび書き込みイベントを追跡し、管理者とエージェントのアクションの監査証跡を提供します。

アクセスログを理解する

アクセスログとは

Zendeskによると:

アクセスログは、必ずしも何かを更新、作成、削除することなく、エージェントまたは管理者がアカウントで何にアクセスしたかを記録する 90 日間のイベント記録です。アクセスログは、アカウントの読み取りおよび書き込みイベントの記録です。

カーソルを理解する

アクセスログではカーソルベースのページネーションを使用します。カーソルは、ログストリーム内の最後に読み取った位置を示すポインターで、システムが前回の確認以降の新しいエントリだけを取得できるようにします。

管理者タスク

アクセスログを表示する

アクセスログを表示するには:

  1. Zendesk インスタンスの管理ダッシュボードに移動する
  2. Account > Logs > Access log に移動する

自動ログ監視

概要

Zendesk Global(本番)では、特定のエンドポイントのアクセスログエントリを Devo と Elasticsearch に送信します。その他のインスタンス(サンドボックスインスタンス、US Government)には現在、この自動監視はありません。

これは Access logs プロジェクトを通じて行われます。

仕組み

スケジュールされたパイプラインを通じて、bin/run スクリプトが実行され(現在は 10 分ごと)、セキュリティに関連するアクセスイベントを取得して転送します。これにより、機密性の高い管理者アクションをほぼリアルタイムで監視できます。

bin/run スクリプトは次の処理を行います。

  1. data/endpoints.yaml ファイルを介して監視対象エンドポイントの情報を読み取る
  2. 各エンドポイントについて次を繰り返す:
    • 最後に確認したカーソル値以降のすべてのエントリを取得する
    • 確認した新しいカーソル値をログに記録する
  3. ログエントリを Devo と Elasticsearch に送信する(存在する場合)
  4. カーソルの変更を data/endpoints.yaml ファイルにコミットする

監視対象のエンドポイント

現在監視しているエンドポイントは次のとおりです。

  • /admin/api/private/accounts/current/remote_authentications
  • /admin/api/private/accounts/current/security_settings
  • /admin/api/private/team_members

管理者以外がエンドポイントを追加リクエストする

さらに多くのエンドポイントの監視をリクエストしたい場合は、Customer Support Systems チームに機能リクエスト Issueを作成してください。

管理者がエンドポイントを追加する

新しいエンドポイントを追加するには、data/endpoints.yaml ファイルを変更するプロジェクトの MR を作成します。ファイルでは、新しいエンドポイントの完全な URI と開始カーソルを追加する必要があります。

開始カーソルを見つけるには、API を使用してアクセスログを確認します(このエンドポイントを使用します)。以下の例では、YOUR_EMAILYOUR_API_TOKEN を認証情報に置き換えてください。

jason@laptop:~$ curl -ss "https://gitlab.zendesk.com/api/v2/access_logs?filter[path]=/api/v2/users/search&page[size]=100" \
  --header "Content-Type: application/json" \
  -u YOUR_EMAIL/token:YOUR_API_TOKEN | jq '.meta.after_cursor'
"ABCDEF123456"

この例を使用すると、新しいエントリは次のようになります。

- endpoint: "/api/v2/users/search"
  cursor: ABCDEF123456

ピアが MR をレビューして承認したら、マージします。新しいエンドポイントは、次回のスケジュール実行から監視されます。

よくある問題とトラブルシューティング

これは私たちが利用しているかなり新しい項目のため、まだ記載はありません。イテレーションを通じて、必要に応じて記載を追加します。