イベントログの管理

Objective

After completing this lesson, you will be able to 環境でのアクションを追跡します。

ユニバーサルモデル (UM) における監査およびトレーサビリティ

このレッスンでは、システム内の変更およびアクティビティを追跡するための重要なツールである、ユニバーサルモデルのイベントログ管理機能について説明します。この機能により、堅牢な監査証跡が提供され、モデリング環境での透明性と説明責任が確保されます。

この図は、DEMOENVM1 環境に関する一般情報を表示する SAP 環境モジュールインタフェースを示しています。

ステップ 1: イベントログ管理の概要

イベントログ管理アプリケーションは、モデリング環境で実行されるすべてのアクションをユーザがトレースできるように設計されています。たとえば、ユーザが結合設定を変更したり、関数を削除したり、ノードを作成したりすると、これらのアクションは詳細にログに記録されます。これにより、変更者と変更日時を簡単に追跡することができます。

主な機能:

  • 包括的な追跡: システム内のすべての変更およびアクティビティをログに記録します。
  • ユーザアカウンタビリティ: 実行されたアクションを担当するユーザを特定します。
  • タイムスタンプ付きログ: 変更が行われた正確な時刻を記録します。

ステップ 2: モデリングでの変更のトレース

特に、イベントログでは、モデルの変更に関する詳細ビューが提供され、以下に関するインサイトが提供されます。

  • ユーザアクション: 特定のエレメント (結合、機能、ノードなど) を変更したユーザを特定します。
  • 時間記録: 変更が行われた正確な時刻を文書化します。
  • モディフィケーション履歴: すべてのモディフィケーションの履歴レコードを更新します。

ステップ 3: ログ処理

UM 内のプロセス管理では、イベントログによってさまざまなアクティビティに関する貴重なインサイトが提供されます。

  • プロセス削除: プロセスを削除したユーザの追跡
  • プロセス作成: 新規プロセスを作成したユーザーを識別します。
  • プロセス実行: プロセスの実行者を把握します。

ステップ 4: データレコードおよび読込アクセス

イベントログでは、データレコードの登録および削除を追跡するだけでなく、読込アクセスもキャプチャします。これは、データセキュリティを維持するために不可欠です。

  • アクセスパターン:特定のデータにアクセスしたユーザーを把握します。
  • 権限管理: 権限のあるユーザのみが機密データにアクセスできるようにします。

ステップ 5: 粒度レベル追跡

UM のイベントログでは、非常に詳細なレベルが提供され、システム内のすべてのアクティビティを詳細に追跡することができます。

  • 詳細レコード: すべてのアクションをマイクロレベルでキャプチャします。
  • データの完全性:完全な活動状況を提供することでデータの整合性を確保します。
  • セキュリティ保証:綿密な追跡によるセキュリティの強化。

モデリングのイベントログ管理

イベントログ管理機能は、ユニバーサルモデル (UM) のモデリング環境内のすべてのアクティビティをトレースするために不可欠です。このセクションでは、このツールが説明責任の維持、修正履歴の理解、モデルのセキュリティと整合性の確保にどのように役立つかについて説明します。

この図は、3 つの主要セクション (モデリング、処理、データレコード) を示しています。各セクションはラベルで強調表示されます。

ステップ 1: イベントログ管理の概要

モデリング環境では、イベントログ管理タイルがすべてのユーザアクティビティの追跡に非常に役立ちます。ユーザがルールを変更するか、機能を削除するか、ノードを登録するかに関係なく、これらのアクションは詳細にログに記録されます。これにより、以下を簡単にトレースすることができます。

  • ユーザアクション: 変更者
  • タイムスタンプ: 変更発生日時。
  • 実用的な洞察: 重要なビジネスルールが意図せず変更され、ダウンストリームのデータフローに影響する状況について考えます。イベントログ管理を使用すると、問題解決を迅速化し、業務の中断を最小限に抑えることで、担当ユーザと変更の正確な時刻を迅速に特定することができます。

ステップ 2: モデリングでの変更のトレース

イベントログにより、モデリング環境での変更に関する詳細なインサイトが提供されます。具体的には、以下を確認することができます。

  • 変更の追跡: 結合、機能、およびノードの変更者
  • タイムスタンプの詳細: これらの変更が実行された正確な時刻。

この詳細レベルは、以下のために重要です。

  • 説明責任の維持:すべてのアクションを特定のユーザーまで追跡できるようにします。
  • 修正履歴: モデル変更の履歴を理解しています。

モデリングトレースのデコード

ユーザアクション:

画面に表示されるように、すべてのユーザインタラクションを示す細かい証跡があります。データのインポートという名前の環境が 4 月 11 日にユーザによって作成されたことが示されています。対応可能なシステムでは、このアクションの正確な時間だけでなく、その期間も取得されます。

この図は、一般情報、メッセージ、統計、項目、パラメータなど、SAP EventLog イベントの詳細を示しています。イベント詳細には、ログ ID、イベントの URL、およびさまざまな技術詳細が含まれます。

モデリングアクティビティ

同じ証跡に従って、モデリング領域におけるユーザの取り組みにも注目します。ユーザーは、4 月 11 日と同じ日に、Importdatademo という名前の機能を複製しました。再度、このアクションの時間と期間が適切に記録されます。

この図は、一般情報、メッセージ、統計、技術項目、パラメータなど、SAP EventLog イベントに関する詳細情報を示しています。

この垣間から、SAP PaPM Cloud のモデリングトレースを介して収集できる注目すべき詳細を把握できます。このような詳細により、ユーザアクティビティを追跡できるだけでなく、これらのアクションを補足可能な精度で監査するツールも提供されます。

さらに詳しく見ていく中で、SAP PaPM の能力を最大化するための洞察を深めることができます。そこで、勢いを維持し、SAP PaPM Cloud の世界をさらに深く掘り下げていきましょう。

イベントログの管理アプリケーションを使用すると、強力な監査可能性と追跡機能を利用できます。このビデオは、ユニバーサルモデルにおけるこれらの機能の理解に役立ちます。

データアップロードアクティビティ

この例では、SAP PaPM Cloud 内の堅牢な処理トレーサビリティ機能を示し、データ処理活動が綿密に追跡および監視される方法に関する包括的なインサイトを提供します。このレベルのトレーサビリティにより、データ処理ジャーニーのすべてのステップが透明化され、説明責任が確保され、データの完全性と業務効率が向上します。

この図は、SAP EventLog イベントに関する詳細情報 (一般情報、メッセージ、統計、項目、パラメータなど) を示しています。

データアップロードアクティビティ: この例では、ユーザがデータアップロードアクティビティを開始します。プロセスはリアルタイムで追跡され、アップロードが正常に完了したことが取得されます。具体的には、わずか0.23秒で1件のレコードがアップロードされた。この迅速な操作がログに記録され、データ収集プロセスの明確で具体的なレコードが提供されます。

主な利点:

リアルタイム監視:データアップロードプロセスに関する即時フィードバックにより、問題を迅速に特定して解決できます。

パフォーマンス指標:アップロードにかかる時間(0.23 秒など)を追跡することで、パフォーマンスベンチマーキングと最適化が可能になります。

データ処理アクティビティ

データ処理アクティビティ: データアップロードの後、ユーザはデータ処理アクティビティを実行します。トレーサビリティ機能では、このプロセスの詳細なログが提供されます。この例は、アクティビティが 8 つのレコードの入力で開始されたことを示しています。完了時に、8 つのレコードが処理され、出力として生成され、データ処理タスクがエラーなく正常に実行されたことが確認されます。

この図は、SAP EventLog イベントに関する詳細情報 (一般情報、メッセージ、統計、項目、パラメータなど) を示しています。

主な利点

  • データ整合性の検証:入力レコードと出力レコード(8 つのレコード、8 つのレコード)を照合することで、データ処理活動で管理されるデータの完全性を検証できます。
  • 詳細な監査:包括的なログにより、各データ処理操作の段階的なレコードを提供することで、監査が容易になります。
  • パフォーマンストラッキング:各アクティビティの所要時間とそのスループットを監視することで、ボトルネックを特定し、プロセスを最適化します。
  • データ処理トレーサビリティの強化:SAP PaPM Cloud 内のこのレベルのトレーサビリティにより、データ処理ジャーニーのすべてのステップが綿密にログに記録されるようになります。各活動のパフォーマンスと成果を明確に可視化することで、組織はいくつかの主要な目標を達成することができます。
    • 業務の透明性:データ処理活動を完全に可視化することで、組織はワークフローを理解し、最適化することができます。
    • エラーの検出と解決: 詳細ログにより、データ処理中に発生したエラーや異常を迅速に特定して修正することができます。
    • コンプライアンスと説明責任:トレーサビリティは、すべてのデータ関連活動の正確で詳細なレコードを保持することで、規制要件の遵守をサポートします。これにより、必要に応じてレビューできる監査可能な証跡が作成されます。

要約すると、SAP PaPM Cloud の処理トレーサビリティ機能では、データ処理アクティビティを監視およびロギングするための堅牢なフレームワークが提供されます。この機能により、業務効率とデータの完全性が向上するだけでなく、組織全体のコンプライアンス、透明性、および説明責任もサポートされます。

ログに記録されたイベント

以下に、ログに記録されたイベントの一覧を示します。

ログに記録されたイベント (01-20)

Evet説明
プロセス無効化ユーザが有効なプロセスを無効化したときにアクションを記録します。
DELETEユーザがエンティティ (機能、項目、プロセス、データ権限など) を削除したときにアクションを記録します。
eraseDataユーザがアクティビティからデータを消去 (削除) したときに、アクションを記録します。
eraseRulesユーザーが動的ルール画面で利用可能なすべてのルールを消去 (削除) すると、アクションが記録されます。
exportDataユーザがアクティビティまたはモデリングからデータをエクスポートするときにアクションを記録します (CSV ファイルを生成)。
exportEnvironmentユーザが管理コンテナを使用して環境をエクスポートするときのアクションを記録します。
exportEnvironmentDeltaユーザがより小さな環境調整をデルタコンテナ形式でエクスポートする際に、アクションを記録します。
exportRulesアクティビティ - 動的ルールからのルールエクスポート時のアクションの記録 (CSV ファイルの生成)
importDataユーザがアクティビティまたは表示画面 (アクティビティとモデリングの両方の表示画面) からデータをインポートするときのアクションを記録します。
importEnvironmentユーザがコンテナを使用して環境のフルバージョンまたはデルタバージョンをテナントにインポートする際のアクションを記録します。
importEnvironmentAsNewユーザが環境 ID を更新するオプションを使用して、テナントに環境をインポートする際のアクションを記録します。
importRulesユーザーがルールをアクティビティにインポートするときのアクションを記録します (動的ルール画面)。
LockData編集のためにユーザがデータをロックすると、アクションが記録されます。
READユーザがエンティティ (機能、項目、プロセス、データ権限など) にアクセスしたときにアクションを記録します。
rejectActivityユーザがアクティビティを却下したときにアクションを記録します。
removeDataユーザがアーカイブ済データレコードを削除するときのアクションを記録します。
removeEnvironmentユーザが環境を削除したときにアクションを記録します。
removeProcessユーザがプロセスを削除したときにアクションを記録します。
removeReportユーザーがレポートを削除したときにアクションを記録します。

ログ記録済みイベント (21-40)

Evet説明
deactivateProcessユーザが有効なプロセスを無効化したときにアクションを記録します。
DELETEユーザがエンティティ (機能、項目、プロセス、データ権限など) を削除したときにアクションを記録します。
eraseDataユーザがアクティビティからデータを消去 (削除) したときに、アクションを記録します。
eraseRulesユーザーが動的ルール画面で利用可能なすべてのルールを消去 (削除) すると、アクションが記録されます。
exportDataユーザがアクティビティまたはモデリングからデータをエクスポートするときにアクションを記録します (CSV ファイルを生成)。
exportEnvironmentユーザが管理コンテナを使用して環境をエクスポートするときのアクションを記録します。
exportEnvironmentDeltaユーザがより小さな環境調整をデルタコンテナ形式でエクスポートする際に、アクションを記録します。
exportRulesアクティビティ - 動的ルールからのルールエクスポート時のアクションの記録 (CSV ファイルの生成)
importDataユーザがアクティビティまたは表示画面 (アクティビティとモデリングの両方の表示画面) からデータをインポートするときのアクションを記録します。
importEnvironmentユーザがコンテナを使用して環境のフルバージョンまたはデルタバージョンをテナントにインポートする際のアクションを記録します。
importEnvironmentAsNewユーザが環境 ID を更新するオプションを使用して、テナントに環境をインポートする際のアクションを記録します。
importRulesユーザーがルールをアクティビティにインポートするときのアクションを記録します (動的ルール画面)。
lockData編集のためにユーザがデータをロックすると、アクションが記録されます。
READユーザがエンティティ (機能、項目、プロセス、データ権限など) にアクセスしたときにアクションを記録します。
rejectActivityユーザがアクティビティを却下したときにアクションを記録します。
removeDataユーザがアーカイブ済データレコードを削除するときのアクションを記録します。
removeEnvironmentユーザが環境を削除したときにアクションを記録します。
removeProcessユーザがプロセスを削除したときにアクションを記録します。
removeReportユーザーがレポートを削除したときにアクションを記録します。

ログ記録済みイベント (41-51)

Evet説明
restoreArchiveユーザがアーカイブエントリを復元するときにアクションを記録します。
restoreDemoDataユーザーがデモデータを復元したときにアクションを記録します。
runActivityユーザがアクティビティを実行したときにアクションを記録します。
runFunctionユーザが機能を実行したときにアクションを記録します。
setProtectionユーザーが環境/プロセスを保護するときの記録
syncConnection接続管理でユーザが接続を同期したときのレコード
syncModelsユーザが接続管理でモデルを同期したときのレコード
削除取消ユーザが削除された機能を復元するときにアクションを記録します。
undeployAll実行時オブジェクトに対するユーザのデプロイ解除 (一括無効化の実行) 時のアクションの記録
ロック解除データアクティビティで編集するためにユーザがデータのロックを解除したときにアクションを記録します。
UPDATEユーザがエンティティの変更 (機能、項目、プロセス、データ権限など) を実行したときにアクションを記録します。

データレコードトレーサビリティ

SAP PaPM Cloud では、データレコードトレーサビリティにより、データへの変更が詳細に追跡され、透明性と説明責任が提供されます。

この図は、3 つの主要セクション (モデリング、処理、およびデータレコード) を示しています。

データレコードトレーサビリティについて

  • 変更の追跡: ユーザがデータレコードを変更すると、これらの変更がログに記録されます。これには、変更者、変更内容、変更日時が含まれます。
  • 可視性: すべての変更が表示され、データレコードの履歴をトレースすることができます。更新、削除、または追加が完全に監査可能であることが確認されます。

このレベルのトレーサビリティにより、すべての変更が記録され、必要に応じてレビューできることを認識して、データを確実に管理することができます。

単一レコードトレーサビリティの例

SAP PaPM Cloud では、データレコードに対する変更を単に追跡するだけでなく、トレーサビリティも拡張されます。このプラットフォームは、特定のデータレコードにアクセスしたユーザに関する包括的なインサイトを提供し、データとのすべてのインタラクションを完全に可視化し、透明性を確保します。このレベルの単一レコードトレーサビリティは、データの完全性、セキュリティ、および監査可能性を維持するために不可欠です。

メジャーおよびガスタイプの列を含むロケーションベースの排出量レコードのテーブルが表示されている SAP 排出量 DPI 表示アプリのスクリーンショット。右側にイベントログパネルが開き、選択したエントリのユーザーアクティビティ履歴と変更が表示されます。

単一レコードトレーサビリティの例

データアクセス: データアクセスのすべてのインスタンスがログに記録され、特定のデータレコードの読込者と正確な発生時刻に関する詳細が記録されます。たとえば、あるユーザが指定された日に特定のデータレコードにアクセスした場合、トレースには別のユーザによるアクセス試行も表示されます。この綿密なロギングにより、すべての読み取りアクションが考慮され、明確な監査証跡が提供されます。

主なメリット:自民

セキュリティ監視:権限のないアクセス試行を追跡し、機密情報が保護されるようにします。

ユーザー責任:詳細なアクセス履歴を保持することで、ユーザーのアクションに対する責任を留保します。

監査準備:正確なアクセスログを提供することで、組織の監査準備状況を強化します。

データ更新: アクセスログに加えて、データ更新の詳細トレースも提供されます。たとえば、アクティビティチームメンバーが元の値が 10 のレコードを更新し、11 に変更したとします。このトレーサビリティには、更新の実行者、元の値、新しい値、および変更が行われた日時に関する情報が含まれます。これにより、すべての変更が完全に文書化され、説明責任が確保されます。

主な利点:

変更管理:データの正確性と説明責任を確保するために、特定の変更を誰が行ったかを簡単に特定します。

エラー修正:詳細な更新ログを確認して、不適切な修正を迅速に特定し、修正します。

法令遵守:厳格なデータ追跡と監査可能性を必要とする業界規制の遵守を維持します。

完全な監査性の確保:SAP PaPM Cloud 内のこの詳細なレベルのトレーサビリティにより、データ変更だけでなく、システム内のデータアクセスも監視することができます。包括的な監査証跡により、データとのすべてのインタラクションが完全に追跡可能であり、透明性が確保されます。