System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) · درس

تسجيل التدقيق والامتثال

تعلّم اختلاف سجلات التدقيق عن السجلات التشغيلية، وما الذي يجعل مسار التدقيق موثوقًا، وكيف تدعم قابلية الرصد متطلبات الامتثال.

الدرس 4 من 413 خطوة

تسجيل التدقيق والامتثال درس مجاني في System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry)، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) 4 دروس في المجموع.

بعض أجزاء هذا الدرس لم تُترجم بعد وتظهر باللغة الإنجليزية.

What Is an Audit Log?

An audit log records who did what, when, and to which resource. Unlike debug logs, it exists to answer accountability and compliance questions.

Audit vs Operational Logs

Operational logs help engineers debug; audit logs prove what happened for security and regulators.

  • Operational: verbose, short-lived
  • Audit: structured, long-retained, tamper-evident

The Five Ws

Every audit event should capture the essentials clearly.

{
  "who": "user:alice",
  "action": "delete",
  "resource": "invoice/8821",
  "when": "2026-05-29T10:14:02Z",
  "outcome": "success"
}

Immutability

Audit logs must be tamper-evident. Write them to append-only storage so records cannot be silently altered or deleted.

Separation of Duties

Those who can act on a system should not be able to edit its audit log. Store audit data in a separate, restricted store.

Retention Requirements

Compliance frameworks dictate how long audit logs must be kept, often years. Lifecycle policies must respect these minimums, not just cost.

  • PCI DSS, SOC 2, GDPR set retention rules

Sensitive Data Handling

Audit logs must avoid storing secrets or excessive personal data. Record identifiers and actions, not passwords or full payloads.

log: user_id, action  // yes
log: password, full PII // no

Integrity Verification

Hashing or signing log batches lets you prove later that records were not modified, strengthening the audit trail.

entry_hash = sha256(prev_hash + entry)

Centralizing Audit Logs

Ship audit events to a dedicated index with strict access controls, separate from noisy operational logs, so queries and reviews stay clean.

Alerting on Audit Events

Observability adds value by alerting on suspicious audit patterns, like privilege escalations or mass deletions, in real time.

alert: action=delete AND count > 100 in 1m

Audit and Compliance Together

A complete program defines what to audit, secures and retains the records, verifies integrity, and reviews them regularly to satisfy auditors.

Quick Check

Pick the property essential to audit logs.

Recap

You learned that audit logs record who did what to which resource and when, that they must be tamper-evident, access-controlled, and retained per compliance rules, and that they should exclude secrets. Integrity verification and real-time alerting on suspicious events let observability strengthen security and compliance.

البدء مجانًا

تعلم System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
12
الدروس
48

الأسئلة الشائعة

هل درس «تسجيل التدقيق والامتثال» مجاني؟

نعم — نص درس «تسجيل التدقيق والامتثال» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry)، انتقل إلى CoddyKit PRO. تتضمن دورة System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) 4 دروس في المجموع.

ماذا ستتعلم في «تسجيل التدقيق والامتثال»؟

تعلّم اختلاف سجلات التدقيق عن السجلات التشغيلية، وما الذي يجعل مسار التدقيق موثوقًا، وكيف تدعم قابلية الرصد متطلبات الامتثال. تتمرن على System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry)؟

لا تُشترط خبرة سابقة. System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «تسجيل التدقيق والامتثال»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) هذا؟

نعم. كل درس في System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry) يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. استخدام قابلية الرصد للأمان
  2. مراقبة الأداء وضبطه
  3. تحسين تكلفة قابلية الرصد
  4. تسجيل التدقيق والامتثال
← العودة إلى System Observability: Logging, Metrics & Tracing (ELK + OpenTelemetry)