---
title: "可观测性与审计日志：谁因何更改了什么？"
slug: "observability-audit-log"
language: "zh-cn"
tags: ["감사 로그","sag 기술","아키텍처","플랫폼 운영"]
created: "2026-08-28T00:00:00.000Z"
published: "2026-10-08T10:11:42.446Z"
updated: "2026-10-08T10:11:42.446Z"
sample: false
---

# 可观测性与审计日志：谁因何更改了什么？

## 一句话定义

**审计日志**是用于追踪状态变更的发起者、对象、变更前后的值、时间和关联关系的运行记录。

> 核心答案：仅凭错误日志，很难解释客户结果经历了哪些输入和审批流程。过度记录敏感信息也存在风险。

## 为什么需要这项技术？

仅凭错误日志，很难解释客户结果经历了哪些输入和审批流程。过度记录敏感信息也存在风险。

## 工作原理

在结构化日志中使用 request·job·tenant correlation ID，并将业务事件记录为追加式审计日志（append-only audit log）。尽量减少秘密信息和原始个人信息。

设计时不能只关注准确性。还应一并定义延迟、成本、数据边界、更新周期和失败时的行为，才能在实际运行中获得可复现的结果。对于自动化无法确定的值，不要将其改为 0 或成功，而应保留为未测量或需要审核的状态，这样更安全。

## 与 SAG 技术的关联

SAG 将 Goal 创建、job 执行、report revision、专家审批和 export 事件关联到 tenant 审计记录中。结果 provenance 与运行审计根据各自目的分开处理。

## 实用检查清单

- 区分业务事件和系统错误
- 从日志中移除敏感值
- 检查能否从任务一路追踪到审批和 export
- 将失败、空结果和权限错误的状态与成功区分开
- 在相同条件下重新验证变更前后的结果

## 研究与官方文档

- [Google AI 搜索功能官方指南](https://developers.google.com/search/docs/appearance/ai-features)

参考文档为原理和建议提供依据。它们不保证搜索曝光、AI 提及、排名或营收；实际应用效果应通过服务数据和相同条件下的观测来验证。

## 按主题分类的技术参考

- [OpenTelemetry trace 概念](https://opentelemetry.io/docs/concepts/signals/traces/)


## 如何继续阅读这项技术

了解租户权限、任务重试、缓存和审批历史。

- [设计稳定的客户空间](/ko/blog?tag=%ED%94%8C%EB%9E%AB%ED%8F%BC%20%EC%9A%B4%EC%98%81)
- [功能介绍 FAQ](/zh-cn/faq)
