Glossaire
Streaming du journal d'audit
Export continu des événements d'audit et Git d'une entreprise GitHub vers S3, Azure, GCS, Datadog ou Splunk, au-delà des limites de 180 et 7 jours.
Le streaming du journal d'audit envoie les événements d'audit et les événements Git d'une entreprise GitHub Enterprise Cloud, pour l'ensemble de ses organisations, vers une destination que vous contrôlez : Amazon S3, Azure Blob Storage, Azure Event Hubs, Google Cloud Storage, Datadog ou Splunk. Le stockage objet reçoit des lignes JSON compressées sous YYYY/MM/DD/HH/MM/<uuid>.json.log.gz.
C'est le seul moyen de conserver les événements Git au-delà de sept jours et les événements d'audit au-delà de 180 jours. GitHub met en mémoire tampon jusqu'à sept jours d'événements lorsqu'un flux est en pause. Supprimer un flux (audit_log_streaming.destroy) est une étape classique d'évasion des défenses. Voir prise de contrôle d'organisation.