감사 로그(Audit Logs)

감사 로그(Audit Logs)

[!WARNING] 이 기능은 Team & Enterprise 요금제의 일부예요.

Audit Logs는 조직 관리자가 조직 멤버십, 저장소 설정, 청구 변경을 포함한 멤버의 작업을 쉽게 검토하게 해줘요.

출처: 문서

본문

Audit Logs 접근하기

Audit Logs는 조직 설정을 통해 접근할 수 있어요. 각 로그 항목은 다음을 포함해요:

  • 작업을 수행한 사람
  • 취해진 작업 유형
  • 변경 설명
  • 위치와 익명화된 IP 주소
  • 작업 날짜와 시간

전체 감사 로그를 JSON 파일로 다운로드해 추가 분석할 수도 있어요.

API로 내보내기

프로그래밍 방식 내보내기는 다음에서 가능해요:

GET https://huggingface.co/api/organizations/{org}/audit-log/export

조직에 대해 Export the audit log 권한(org.auditLog.write)이 있는 사용자 액세스 토큰 또는 서비스 계정 토큰으로 인증하세요. 응답은 설정 페이지에서 다운로드한 파일과 동일한 로그 항목의 JSON 배열이에요. 수동 내보내기처럼 API 호출도 org.audit_log.export로 기록돼요.

이 엔드포인트는 OpenAPI 레퍼런스에도 문서화되어 있어요.

추적되는 이벤트

각 작업에는 scope.action 형식의 이벤트 이름(예: repo.create, collection.delete)이 있어요. 이것이 각 로그 항목과 내보낸 JSON의 type 필드예요 — 로그를 검색하거나 필터링할 때 이걸 사용하세요.

조직 관리와 보안

[!TIP] 아래 Settings changes 이벤트는 2026년 6월 16일 이후의 작업에만 사용할 수 있어요. 그 이전 날짜의 이벤트는 고유한 org.update_settings 이벤트 유형을 사용해요. 2026년 6월 16일 이전에 만들어진 조직의 이벤트 type 필드를 필터링·파싱하는 통합은 둘 다 처리해야 해요.

  • 핵심 조직 변경 — 생성, 삭제, 복원, 이름 변경.
    • 이벤트: org.create, org.delete, org.restore, org.rename
  • 설정 변경 — 조직 설정 업데이트는 세분화된 org.settings.* 이벤트로 기록돼요. 정확히 어떤 설정이 바뀌었는지 짚어낼 수 있어요.
    • 일반 설정 — 프로필, 스토리지 리전, 리소스 그룹, 퍼블리셔 게이팅.
    • 이벤트: org.settings.profile, org.settings.regions, org.settings.resource_groups, org.settings.publisher_gating
    • Inference providers — 프로바이더 구성, API 키 추가/제거, 사용량 설정.
    • 이벤트: org.settings.inference_providers, org.settings.inference_providers.keys.add, org.settings.inference_providers.keys.remove, org.settings.inference_providers.usage
    • SSO — SSO 구성 업데이트, SSO 활성화·비활성화.
    • 이벤트: org.settings.sso, org.settings.sso.enable, org.settings.sso.disable
    • 보안 — 기본 저장소 공개 여부, 2FA 강제·자동 가입·멤버 프라이버시 활성화/비활성화.
    • 이벤트: org.settings.security.repo_visibility, org.settings.security.2fa.enable, org.settings.security.2fa.disable, org.settings.security.auto_join.enable, org.settings.security.auto_join.disable, org.settings.security.members_privacy.enable, org.settings.security.members_privacy.disable
    • 네트워크 — 네트워크 구성 업데이트, IP 접근 제한·인증 강제 활성화/비활성화.
    • 이벤트: org.settings.network, org.settings.network.ip_restriction.enable, org.settings.network.ip_restriction.disable, org.settings.network.auth_enforcement.enable, org.settings.network.auth_enforcement.disable
  • 보안 관리
    • 조직 API 토큰 교체.
    • 이벤트: org.rotate_token
    • 토큰 승인 시스템 — 정책 활성화·비활성화, 권한 요청, 승인, 거부, 철회.
    • 이벤트: org.token_approval.enabled, org.token_approval.disabled, org.token_approval.authorization_request, org.token_approval.authorization_request.authorized, org.token_approval.authorization_request.revoked, org.token_approval.authorization_request.denied
    • SSO — SSO를 통한 로그인과 가입.
    • 이벤트: org.sso_login, org.sso_join
  • 가입 설정 — 도메인 기반 접근과 자동 가입 구성.
    • 이벤트: org.update_join_settings

멤버십과 접근 제어

  • 멤버 수명주기 — 멤버 추가·제거, 역할 변경, 멤버의 조직 이탈.
    • 이벤트: org.add_user, org.remove_user, org.change_role, org.leave
  • 초대 — 초대 전송, 이메일로 초대 링크, 사용자의 초대 수락.
    • 이벤트: org.invite_user, org.invite.accept, org.invite.email
  • 자동 가입 — 인증된 이메일 도메인 또는 "request access"를 통한 가입.
    • 이벤트: org.join.from_domain, org.join.automatic

콘텐츠와 리소스 관리

  • 저장소 관리 — 생성, 삭제, 이동, 비활성화/재활성화, 중복 설정, DOI 제거, 리소스 그룹 배정, 일반 저장소 설정(공개 여부, 게이팅, 토론 등). LFS 파일 삭제도 포함.
    • 이벤트: repo.create, repo.delete, repo.move, repo.disable, repo.removeDisable, repo.duplication, repo.delete_doi, repo.update_resource_group, repo.update_settings, repo.delete_lfs_file
  • 컬렉션 — 컬렉션 생성과 삭제.
    • 이벤트: collection.create, collection.delete
  • 저장소 보안 — 시크릿과 변수(개별 및 일괄 추가/업데이트/제거).
    • 이벤트 (시크릿): repo.add_secret, repo.update_secret, repo.remove_secret, repo.add_secrets, repo.remove_secrets
    • 이벤트 (변수): repo.add_variable, repo.update_variable, repo.remove_variable, repo.add_variables, repo.remove_variables
  • Spaces 구성 — 스토리지 계층 변경, 하드웨어(플레이버) 업데이트, 수면 시간 조정.
    • 이벤트: spaces.add_storage, spaces.remove_storage, spaces.update_hardware, spaces.update_sleep_time

리소스 그룹

  • 리소스 그룹 관리 — 생성, 삭제, 설정 변경.
    • 이벤트: resource_group.create, resource_group.delete, resource_group.settings
  • 리소스 그룹 멤버 — 사용자 추가·제거, 역할 변경.
    • 이벤트: resource_group.add_users, resource_group.remove_users, resource_group.change_role

Jobs와 예약 Jobs

  • Jobs — Job 생성(예: Space에서)과 취소.
    • 이벤트: jobs.create, jobs.cancel
  • 예약 Jobs — 생성, 삭제, 재개, 일시 중단, 실행 트리거.
    • 이벤트: scheduled_job.create, scheduled_job.delete, scheduled_job.resume, scheduled_job.suspend, scheduled_job.run

청구와 클라우드 통합

  • 결제와 고객 — 결제 수단 업데이트, 첨부, 제거; 고객 계정 생성.
    • 이벤트: billing.update_payment_method, billing.create_customer, billing.remove_payment_method
  • 클라우드 마켓플레이스 — AWS·GCP 마켓플레이스 연결/연결 해제와 마켓플레이스 승인.
    • 이벤트: billing.aws_add, billing.aws_remove, billing.gcp_add, billing.gcp_remove, billing.marketplace_approve
  • 구독 — 구독 시작, 갱신, 취소, 재활성화, 업데이트(플랜과 계약 세부 정보 포함).
    • 이벤트: billing.start_subscription, billing.renew_subscription, billing.cancel_subscription, billing.un_cancel_subscription, billing.update_subscription, billing.update_subscription_plan, billing.update_subscription_contract_details

이벤트 레퍼런스

위 목록은 감사 로그 UI와 내보내기에 표시되는 모든 이벤트 유형을 다뤄요. 이벤트 이름은 scope.action 패턴을 따르며, scope에는 org, repo, collection, spaces, resource_group, jobs, scheduled_job, billing이 포함돼요. 내보내기 작업 자체는 org.audit_log.export로 기록되지만 이 이벤트는 기본 감사 로그 뷰에는 포함되지 않아요.

더 알아보기 (Learn more)