Overview
Audit logging captures:User Actions
Authentication, authorization, and user management events
Resource Changes
Modifications to flows, connections, and configurations
System Events
Flow executions, errors, and system operations
Audit Event Types
Activepieces tracks these event categories:Authentication Events
- Sign Up
- Sign In
- Password Reset
- Email Verified
- New user registrations
- Authentication method (SSO, credentials, managed auth)
- User details and IP address
Flow Events
Flow Created
Flow Created
Flow Updated
Flow Updated
- ADD_ACTION, UPDATE_ACTION, DELETE_ACTION
- CHANGE_NAME, CHANGE_STATUS, CHANGE_FOLDER
- LOCK_AND_PUBLISH, USE_AS_DRAFT, LOCK_FLOW
- MOVE_ACTION, DUPLICATE_ACTION
- UPDATE_TRIGGER, UPDATE_METADATA
- And more…
Flow Deleted
Flow Deleted
Flow Run Events
- Run Started
- Run Finished
- Run Resumed
Connection Events
- Connection Created/Updated
- Connection Deleted
Project Role Events
Folder Events
Querying Audit Logs
List Events
Filter Parameters
Response Format
Audit Log Storage
Database Schema
Retention
Configure log retention:Default retention is 90 days. Adjust based on compliance requirements (e.g., SOC 2 requires 1 year).
Archival
Archive old logs to cold storage:Compliance Use Cases
- SOC 2
- GDPR
- HIPAA
SOC 2 Type II Requirements
Access Monitoring:Security Monitoring
Suspicious Activity Detection
Unusual Login Patterns
Unusual Login Patterns
Privilege Escalation
Privilege Escalation
Mass Deletion
Mass Deletion
After-Hours Access
After-Hours Access
Alerting
Set up alerts for critical events:Export & Integration
Export to CSV
Stream to SIEM
Integrate with security information and event management systems:Event Summary
Generate human-readable summaries:Best Practices
Regular Reviews
Review audit logs weekly for unusual patterns or security incidents.
Compliance Checks
Perform quarterly compliance audits using audit log queries.
Retention Policy
Set retention based on strictest compliance requirement (usually 1-7 years).
Access Control
Restrict audit log access to security and compliance teams.
Automated Alerts
Configure real-time alerts for critical security events.
Archive Strategy
Archive old logs to cost-effective storage (S3, Glacier, etc.).
Troubleshooting
Missing Events
Missing Events
Check:
- Audit logging is enabled
- Database has sufficient storage
- No errors in application logs
- Events not filtered by retention policy
Performance Issues
Performance Issues
Solutions:
- Add database indexes on frequently queried fields
- Implement log archival for old events
- Use pagination for large result sets
- Consider read replicas for audit queries
Incomplete Data
Incomplete Data
Check:
- User identity mapping is working
- Project information is available
- IP extraction configured correctly (reverse proxy)
Related Topics
Users & Permissions
Track permission changes
Security Practices
Security monitoring
SSO Configuration
Track SSO logins