Журнал действий
Журнал связывает действие, администратора, объект и время. Он нужен для разбора изменений и инцидентов.
Где открыть: #/audit — Система.
Порядок работы
Выберите тип действия или объект и найдите запись около времени проблемы. Сопоставьте её с состоянием нод и подписки.
Разбор изменения
Начните с времени появления проблемы, затем отфильтруйте объект и администратора. Сопоставьте запись с текущими настройками. Журнал не содержит готовой команды отката; перед восстановлением проверьте последующие изменения других администраторов.
Проверка результата
Отсутствие IP означает, что он не записан, а не что запрос пришёл из безопасного места. Журнал не является резервной копией.