跳到主要内容

业务日志与审计回溯

业务日志记录 HTTP 业务动作,用于回答谁在何时对哪个业务对象执行了什么操作、输入和结果是什么。它不替代服务日志、数据库日志或链路追踪。

选择日志来源

要回答的问题使用日志
谁修改了单据、权限或配置业务日志
服务为什么启动失败或抛异常平台服务日志
MySQL、RabbitMQ、代理或容器是否故障依赖组件日志
请求经过了哪些服务、耗时在哪里链路追踪;业务日志不提供完整调用链

配置业务日志模板

  1. 进入 运维监控 / 业务日志模板
  2. 选择需要审计的 HTTP 方法和 URL。
  3. 填写模块名、操作名和操作级别。
  4. 选择稳定业务键,例如单据号、流程实例号或配置项名称。
  5. 编写摘要,使查询者无需查看请求体即可识别操作对象和动作。
  6. 标记密码、密钥、Token、证件号和联系方式等敏感字段。
  7. 只有审计必须使用响应内容时才开启响应体保存。
  8. 保存模板并执行一次测试操作。

成功标志:测试操作生成一条日志,HTTP 方法和 URL 匹配正确,模块、操作人、员工、时间、业务键、摘要、结果、IP 和浏览器信息完整,敏感数据已脱敏。

回溯一次业务操作

  1. 取得业务键、用户、操作时间范围和问题现象。
  2. 在业务日志中先按时间和业务键查询。
  3. 核对操作人、员工、模块、操作、请求摘要和结果。
  4. 操作失败时,用同一时间点关联平台服务日志。
  5. 涉及数据库、RabbitMQ、代理或容器时,再关联对应依赖日志。
  6. 保存日志 ID、查询条件和结论到故障记录。

成功标志:能够指出具体操作、操作人、业务对象、结果,并给出继续排查所需的服务或依赖日志时间点。

模板设计规则

  • 只记录需要审计或回溯的关键操作,不把所有访问都写成业务日志。
  • 同类业务对象使用统一业务键。
  • 摘要直接写“动作 + 对象 + 结果”,不要复制整段请求体。
  • 敏感字段在入库前脱敏,不依赖查询页面隐藏。
  • 默认不保存完整响应体;确需保存时设置访问权限和保留周期。
  • 不经过 HTTP 的调度、消息消费和底层错误通过各自运行日志记录。

日常检查

  • 每周执行一条关键测试操作并确认日志可查询。
  • 检查业务日志写入是否中断、容量是否接近阈值。
  • 抽查敏感字段,发现明文立即停用相关模板并处理历史数据。
  • 权限、接口路径或响应结构变化后重新验证模板匹配和字段提取。