# Audit-Log: sehen, wer in deiner Organisation was geändert hat

> Das Audit-Log von Vimonto Deploy hält fest, wer was angelegt, geändert oder entfernt hat, wann und von welcher IP-Adresse. Durchsuche, filtere und exportiere es als CSV.

Das Audit-Log hält fest, was Personen in einer Organisation tun: wer einen Server, eine Site, eine Datenbank, ein Mitglied oder etwas anderes angelegt, geändert oder entfernt hat, wer deployt, ein Backup wiederhergestellt oder ein Terminal geöffnet hat, und wann. Es beantwortet Fragen wie „Wer hat diese Datenbank gelöscht?“ oder „Wann wurde diese Rolle geändert?“.

Du findest es unter **Einstellungen** → **Audit-Log**. Einträge werden ein Jahr aufbewahrt, und Geheimnisse wie Passwörter und Tokens werden nie protokolliert.

![Das Audit-Log mit dem, was geändert wurde, wer es getan hat, der IP-Adresse und dem Zeitpunkt](https://ops.vimonto.com/docs-media/de/audit-log.webp?v=161e760d "Das Audit-Log einer Organisation")

## Was wird festgehalten?

Jeder Eintrag sagt, was passiert ist (**Was**), wer es getan hat (**Wer**) und wann (**Wann**). Zwei Arten von Handlungen werden festgehalten.

**Dinge anlegen, ändern und entfernen**, etwa:

- Server, Sites, Datenbanken und Datenbankbenutzer,
- Firewall-Regeln, SSH-Schlüssel, Prozesse, geplante Jobs und Zertifikate,
- Backups, Monitore, Heartbeats, Site-Funktionen und Server hinter einem Load Balancer,
- ausgeführte Site-Befehle, Weiterleitungen und Sicherheitsregeln (ohne ihre Passwörter),
- Rezepte, Teams, Mitglieder und Einladungen,
- Integrationen: Cloud- und DNS-Accounts, Git-Verbindungen und Speicher,
- die Organisation selbst, zum Beispiel ein neuer Name.

Bei einer Änderung listet der Eintrag auch die geänderten Felder mit altem und neuem Wert auf, zum Beispiel „PHP-Version: 8.3 → 8.4“. Felder tragen den Namen, den du aus dem Formular kennst, in deiner Sprache, in der Tabelle und im Export. Die Tabelle zeigt bis zu vier geänderte Felder; der Export enthält alle. Ändert sich ein Geheimnis, etwa ein Passwort, zeigt der Eintrag nur, dass es geändert wurde (`••••`), nie den Wert.

**Handlungen**, etwa:

- eine Site deployen und zurücksetzen,
- die Umgebungsdatei einer Site ansehen oder eine frühere Version davon wiederherstellen,
- ein Terminal auf einem Server öffnen, mit dem Benutzer, als der man sich angemeldet hat,
- einen Server löschen, und ob er auch beim Provider gelöscht wurde,
- einen Server jemand anderem anbieten, das zurücknehmen, und den Server, der die Organisation verlässt oder dazukommt,
- ein Backup starten, wiederherstellen und herunterladen,
- ein Rezept ausführen, mit den Servern, auf denen es lief,
- Abrechnung: ein Upgrade starten, Premium kündigen und fortsetzen, die Rechnungsdaten ändern sowie eine Karte hinzufügen, als Standard festlegen oder entfernen (eine Karte nur mit Marke und letzten vier Ziffern).

Festgehalten wird nur, was Personen tun, im Browser oder über die [API](https://ops.vimonto.com/docs/de/more/api). Arbeit, die Vimonto Deploy selbst erledigt, etwa geplante Backups oder Schritte der Provisionierung, nicht; die verfolgst du auf der Seite [Aktivität](https://ops.vimonto.com/docs/de/organization/activity).

## Das Audit-Log durchsuchen und filtern

- Mit dem Suchfeld findest du Einträge nach Person oder nach dem Namen dessen, was geändert wurde, etwa einer Domain oder einem Datenbanknamen.
- Mit dem Typ-Filter zeigst du eine Art von Element, etwa nur Server oder nur Mitglieder. **Alles** zeigt alle Einträge. Der Filter listet die Typen, die im Log deiner Organisation vorkommen.
- Sortiere nach **Wann**, indem du auf die Spaltenüberschrift klickst. Die neuesten Einträge stehen oben.

Die Liste aktualisiert sich selbst, während gearbeitet wird.

## Wer war es: Personen, API-Tokens und gelöschte Benutzer

Die Spalte **Wer** zeigt den Namen der Person. Hat sie ein API-Token benutzt, steht der Name des Tokens darunter („API-Token GitHub Actions“), sodass du Skripte und CI-Pipelines von Arbeit im Browser unterscheiden kannst.

Der Name wird mit jedem Eintrag gespeichert und bleibt daher im Log, nachdem die Person die Organisation verlassen hat. Löscht jemand seinen Account, bleiben seine Einträge erhalten, zeigen aber **Gelöschter Benutzer** statt seines Namens.

## IP-Adressen

Zu jedem Eintrag werden die IP-Adresse und der Browser gespeichert. Owner und Administratoren sehen die Spalte **IP-Adresse**, in der Liste und im Export; andere Mitglieder nicht. Der Browser wird im Audit-Log nicht angezeigt; er ist nur enthalten, wenn eine Person [ihre eigenen Daten herunterlädt](https://ops.vimonto.com/docs/de/more/account).

## Das Audit-Log als CSV exportieren

Klicke oben auf der Seite auf **CSV exportieren**. Du bekommst eine CSV-Datei mit den Einträgen, die zu deiner aktuellen Suche und deinem Filter passen, die neuesten zuerst, mit den Spalten **Wann**, **Wer**, **Über** (das API-Token, falls eines benutzt wurde), **Was**, **Ereignis** (der technische Name, etwa `site.deployed`), **Änderungen** und, für Owner und Administratoren, **IP-Adresse**.

## Wer kann das Audit-Log sehen?

Jedes Mitglied der Organisation kann das Audit-Log öffnen. Ein Mitglied, das auf die Server seiner [Teams](https://ops.vimonto.com/docs/de/organization/teams) beschränkt ist, sieht nur Einträge zu diesen Servern, dazu Einträge, die zu keinem Server gehören, etwa Änderungen an Mitgliedern oder Teams.

## Wie lange wird das Audit-Log aufbewahrt?

Einträge werden **365 Tage** aufbewahrt und dann automatisch gelöscht. Wird eine Organisation gelöscht, wird ihr Audit-Log mit ihr gelöscht.

## Häufige Fragen

### Kann jemand einen Eintrag entfernen oder bearbeiten?

Nein. In der App lassen sich Einträge weder bearbeiten noch löschen; sie verschwinden erst nach einem Jahr oder mit der Organisation.

### Steht ein gelöschter Server noch im Log?

Ja. Einträge behalten den Namen des Servers oder der Site, um die es geht, auch nachdem sie entfernt wurden.

### Was ist der Unterschied zwischen Audit-Log und Aktivität?

Das Audit-Log zeigt, was Personen geändert haben, und wird ein Jahr aufbewahrt. Die [Aktivität](https://ops.vimonto.com/docs/de/organization/activity) zeigt die Hintergrund-Tasks, die die Arbeit erledigen, mit ihren Schritten und ihrer Ausgabe, und wird 90 Tage aufbewahrt.

### Hält das Audit-Log fest, was ich im Terminal tippe?

Nein. Das Öffnen eines Terminals wird festgehalten, mit dem Server und dem Benutzer, als der man sich angemeldet hat, aber deine Tastatureingaben werden nie gespeichert. Siehe [Terminal](https://ops.vimonto.com/docs/de/servers/terminal).
