Admin 操作审计

任何 admin 写操作都进 el_admin_operation_logs 表。合规 / 排查 / 责任追溯必备。

字段

  • ts / admin_username / action(website.create / firewall-ip-rule.delete 等)
  • target_kind / target_id / target_name
  • client_ip / user_agent
  • success / error_message / params_summary JSON 摘要

AI agent 单独审计

el_ai_audit_log 表跟 admin 审计独立,字段加 tool_name / risk_class / approval_state(approved/denied/timeout)。

安全告警联动

user.delete / firewall.bypass-enabled / licence.uninstall / system-service.uninstall mysql 等触发即时通知(邮件 / SMS / Telegram)。

合规导出

CSV / JSON 导出 满足 SOC 2 / ISO 27001 / 等保三级审计需求。