Skip to main content
Version: 0.0.38

Audit Logging

Lakehousecat's audit logging system provides comprehensive tracking and monitoring of all user activities, system changes, and access patterns within the platform. This security feature ensures compliance, accountability, and operational transparency.

Overview​

The audit logging system captures detailed information about:

  • User actions and system interactions
  • Model creation, modification, and deletion
  • Data access and manipulation
  • Permission and role changes
  • Administrative operations
  • API access and usage

All audit logs are integrated with the Grafana-based monitoring system, providing powerful dashboards and filtering capabilities for security analysis and compliance reporting.

Key Features​

Comprehensive Activity Tracking​

  • User Actions: Login/logout events, navigation patterns, feature usage
  • Data Operations: Data ingestion, transformation, and export activities
  • Model Management: Model training, deployment, versioning, and retirement
  • Permission Changes: Role assignments, access level modifications, and security policy updates

Real-time Monitoring​

  • Live activity streams in monitoring dashboards
  • Immediate alerting for suspicious or unauthorized activities
  • Performance metrics and usage analytics
  • Time-based filtering (hourly, daily, weekly, custom ranges)
  • User-specific activity tracking
  • Action type categorization
  • Resource-based filtering (models, datasets, operations)

Audit Log Structure​

Each audit log entry contains the following information:

Core Fields​

  • Timestamp: Precise time of the action (UTC)
  • User ID: Unique identifier of the user performing the action
  • Username: Human-readable username
  • Action Type: Categorized action (CREATE, UPDATE, DELETE, ACCESS, etc.)
  • Resource Type: Type of object affected (Model, Dataset, User, Role, etc.)
  • Resource ID: Unique identifier of the affected resource

Contextual Information​

  • IP Address: Source IP of the request
  • User Agent: Browser or client application details
  • Session ID: Unique session identifier
  • Request Method: HTTP method for API calls
  • Endpoint: Specific API endpoint or UI section accessed

Change Details​

  • Previous Values: State before the change (for modifications)
  • New Values: State after the change
  • Change Summary: Human-readable description of what changed
  • Metadata: Additional context-specific information

Monitoring Integration​

Grafana Dashboards​

The audit logging system includes pre-configured Grafana dashboards for different user roles:

Security Administrator Dashboard​

  • System-wide activity overview
  • Failed authentication attempts
  • Permission escalation events
  • Unusual access patterns
  • Compliance reporting metrics

Operations Dashboard​

  • Model lifecycle events
  • Data processing activities
  • System performance impact
  • User adoption metrics

User Activity Dashboard​

  • Individual user activity tracking
  • Team collaboration patterns
  • Resource usage statistics
  • Access history

Alerting Rules​

Automated alerts are configured for:

  • Multiple failed login attempts
  • Unauthorized access attempts
  • Bulk data exports
  • Permission changes outside business hours
  • API rate limit violations
  • Suspicious user behavior patterns

Access Control​

Viewing Audit Logs​

Access to audit logs is strictly controlled based on user roles:

  • Security Administrators: Full access to all audit logs and monitoring dashboards
  • System Administrators: Access to system-level logs and operational metrics
  • Team Managers: Access to their team's activity logs
  • Regular Users: Limited access to their own activity history

Log Retention​

  • Standard Retention: 1 year for operational logs
  • Security Events: 7 years for compliance requirements
  • High-Priority Events: Permanent retention with archival options

Compliance Features​

Regulatory Compliance​

  • GDPR: Data processing activity tracking and user consent logging
  • SOC 2: Access control and security monitoring compliance
  • HIPAA: Healthcare data access and modification tracking (when applicable)
  • Industry Standards: Customizable compliance reporting templates

Audit Reports​

  • Automated compliance reports
  • Custom date range reporting
  • Export capabilities (PDF, CSV, JSON)
  • Scheduled report delivery

Implementation Status​

Development Status

The audit logging system is currently in development. Core backend logging infrastructure is being implemented, with Grafana dashboard integration planned for the next release cycle.

Current Phase: Backend log generation development Next Phase: Grafana integration and dashboard creation Expected Completion: [Timeline to be updated]

Configuration​

Log Level Settings​

{
"audit_logging": {
"enabled": true,
"log_level": "INFO",
"include_sensitive_data": false,
"retention_days": 365,
"real_time_alerts": true
}
}

Monitored Actions​

The system tracks the following action categories:

Authentication Events​

  • User login/logout
  • Failed authentication attempts
  • Password changes
  • Two-factor authentication events

Data Management​

  • Dataset creation and modification
  • Data ingestion processes
  • Export and download activities
  • Data sharing and collaboration

Model Operations​

  • Model training initiation
  • Model deployment and versioning
  • Performance evaluation runs
  • Model retirement and archival

Administrative Actions​

  • User account creation and modification
  • Role and permission changes
  • System configuration updates
  • Security policy modifications

Best Practices​

For Administrators​

  • Regularly review security dashboards
  • Set up appropriate alerting thresholds
  • Maintain audit log retention policies
  • Conduct periodic access reviews

For Users​

  • Be aware that activities are logged for security purposes
  • Report any suspicious activity immediately
  • Follow data handling policies to maintain compliance
  • Use appropriate authentication methods

Troubleshooting​

Common Issues​

Missing Audit Logs​

  • Check system configuration settings
  • Verify user permissions for log access
  • Confirm monitoring system connectivity

Dashboard Loading Issues​

  • Verify Grafana service status
  • Check network connectivity
  • Review browser compatibility

Alert Configuration​

  • Validate alert rule syntax
  • Test notification channels
  • Review alert threshold settings

Future Enhancements​

Planned improvements to the audit logging system include:

  • Machine Learning-based Anomaly Detection: Automated identification of unusual user behavior patterns
  • Advanced Analytics: Predictive insights and usage trend analysis
  • Enhanced Integration: Direct integration with external SIEM systems
  • Mobile Dashboard: Native mobile app for audit log monitoring
  • Custom Event Types: User-defined audit event categories