Compliance API và sự kiện kiểm tra
Tìm hiểu mục đích và ranh giới quản trị của Compliance API
Sử dụng Compliance API cho các quy trình bảo mật, pháp lý, quản trị và điều tra cần đến bản ghi có thể kiểm tra. Hãy sử dụng dữ liệu phân tích thay vì bản ghi tuân thủ để đo lường mức độ sử dụng và xu hướng.
Tài liệu tham khảo Admin API là nguồn thông tin chính xác cho các yêu cầu truy cập, phạm vi sự kiện, tuyến, lược đồ, bộ lọc, thời gian lưu giữ và cách xử lý yêu cầu hiện hành.
Để xem tổng quan về các giao diện tuân thủ khả dụng và mẫu tích hợp phổ biến, hãy xem Hướng dẫn về Compliance Platform.
Khi nào nên sử dụng Compliance API
Compliance API phù hợp khi bạn cần:
- Xuất các bản ghi được hỗ trợ vào hệ thống kiểm tra hoặc điều tra.
- Áp dụng quy trình lưu giữ và bảo toàn dữ liệu phục vụ pháp lý của tổ chức.
- Đối chiếu hoạt động Codex với dữ liệu bảo mật hoặc danh tính khác.
- Hỗ trợ các cuộc điều tra đã được phê duyệt về bảo mật, pháp lý hoặc quản trị.
Đây không phải là bảng điều khiển năng suất. Đừng dùng công cụ này để suy luận chất lượng mã hoặc hiệu suất cá nhân. Hãy sử dụng Phân tích không gian làm việc hoặc Analytics API để báo cáo mức độ sử dụng.
Bắt đầu
- Mở tài liệu tham khảo Admin API và xác nhận rằng vai trò quản trị viên của bạn có thể truy cập các tài nguyên tuân thủ mà bạn cần.
- Sử dụng luồng nhật ký tuân thủ chỉ cho phép ghi thêm để thu thập liên tục. Xem tài liệu tham khảo API để biết các tài nguyên và mẫu truy xuất hiện được hỗ trợ.
- Tải tệp nhật ký xuống và kiểm thử việc nhập dữ liệu vào hệ thống quản lý sự kiện và thông tin bảo mật (SIEM) hoặc hồ dữ liệu không dùng cho môi trường sản xuất.
- Lên lịch thu thập liên tục và áp dụng các biện pháp kiểm soát của tổ chức bạn về quyền truy cập, thời gian lưu giữ và biện pháp bảo toàn pháp lý cho các hồ sơ đã xuất. Đừng cho rằng khoảng thời gian lưu giữ tại nguồn có thể thay thế chính sách lưu giữ của tổ chức bạn.
Ví dụ: một nhóm bảo mật có thể truyền trực tiếp các sự kiện tuân thủ bất biến vào SIEM để điều tra, hoặc chuyển các sự kiện đó sang một quy trình khám phá điện tử đã được phê duyệt. Hãy dùng tài liệu tham khảo API để biết các tuyến và lược đồ hiện hành thay vì sao chép quy chuẩn điểm cuối từ hướng dẫn này.
Tải nhật ký xuống
Tải script Bash hoặc script PowerShell xuống. Cả hai đều liệt kê và tải xuống mọi tệp nhật ký khả dụng sau một dấu thời gian nhất định, xử lý phân trang và ghi JSONL vào đầu ra chuẩn. Lỗi được ghi vào đầu ra lỗi chuẩn.
Đặt COMPLIANCE_API_KEY thành API key Enterprise Compliance của bạn. Thay
<workspace_or_org_id> bằng ID workspace ChatGPT hoặc ID tổ chức API Platform
của bạn và thay <after> bằng dấu thời gian ISO 8601 có múi giờ. Ví dụ
này truy xuất các tệp AUTH_LOG, mỗi lần 100 tệp.
Trên macOS hoặc Linux, hãy cài đặt Bash, curl và jq, rồi chạy:
bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonlScript Windows hỗ trợ PowerShell 5.1 trở lên. Hãy xem xét tệp đã tải xuống.
Nếu Windows chặn tệp và chính sách thực thi của tổ chức cho phép, hãy chạy
Unblock-File -Path .\download_compliance_files.ps1. Ví dụ này sử dụng
PowerShell 7 để lưu UTF-8 không có dấu thứ tự byte:
.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
Set-Content -Encoding utf8NoBOM output.jsonlXác nhận các ranh giới quản trị
Phạm vi tuân thủ áp dụng theo không gian làm việc ChatGPT và các sản phẩm được thể hiện trong tài liệu tham khảo API hiện hành. Dữ liệu tổ chức của Platform API tuân theo các biện pháp kiểm soát dữ liệu API và quản trị riêng.
Tài liệu tham khảo API quy định các tuyến, phạm vi sự kiện, lược đồ, bộ lọc, hành vi lưu giữ, yêu cầu về quyền và cách xử lý yêu cầu hiện hành. Trang này không lặp lại quy chuẩn đó.