You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TRAE Work日志审计配置指南:默认存储期限及落地说明

[1] 一句话结论

本指南将介绍TRAE Work日志审计开启配置方法,明确不同版本默认存储时长及常见问题解决方案。

[2] 适用场景与不适用场景

适用场景

  1. 适合使用TRAE Work企业版、需要满足等保2.0三级要求,需审计日志留存至少180天的金融、政企客户场景。
  2. 适合使用普通版TRAE Work、需要留存用户操作日志排查线上问题,日志留存需求在1-3年区间的互联网企业场景。
  3. 适合团队规模50人以上,需要对成员操作、接口调用行为做追溯审计的中小研发团队场景。

不适用场景

  1. 不适用需要审计日志永久存储的归档场景:TRAE Work日志最长可自定义存储3年,超过该期限建议搭配火山引擎对象存储TOS做冷归档存储。
  2. 不适用需要日志秒级检索、实时告警的安全分析场景:TRAE Work审计日志查询延迟最高可达10分钟,该场景建议使用火山引擎日志服务CLS。
  3. 不适用单租户日审计日志产生量超过1TB的超大规模场景:TRAE Work单租户日志存储上限为10TB,该场景建议对接第三方专业审计平台。

[3] 前置准备

  • 账号权限:TRAE Work企业管理员账号,或拥有「安全合规配置」权限的子账号
  • 版本要求:TRAE Work v2.1及以上版本,低于该版本无内置审计日志功能
  • 依赖资源:若需自定义日志导出,需提前开通火山引擎对象存储TOS权限
  • 预计耗时:完整配置及验证约15分钟

[4] 分步实现

步骤1:进入安全合规配置页

步骤说明:登录TRAE Work控制台后,从左侧导航栏进入「企业设置」-「安全合规」页面,找到「日志审计」模块,这一步是配置入口,跳过无法找到审计开关。
操作:控制台顶部切换到所属企业空间,点击左侧菜单「企业设置」→「安全合规」。
预期结果:页面加载完成后可见「日志审计」开关选项,当前状态为关闭。

⚠️ 常见错误:子账号登录后找不到「安全合规」菜单
原因:子账号未被分配「安全合规配置」权限
解决方法:联系企业管理员在「成员管理」-「角色权限」中为当前账号添加该权限。

步骤2:开启日志审计并配置存储规则

步骤说明:打开审计开关后可选择日志类型及存储时长,默认使用平台默认存储期限,跳过规则配置会使用默认策略无法自定义。
操作:

// 若通过API配置,请求参数示例
{
  "audit_enable": true,
  "log_type": ["access_log", "security_log", "operation_log"], // 可选日志类型
  "retention_days": 0 // 0代表使用平台默认存储期限,自定义需传入对应天数
}

预期结果:开关切换为开启状态,页面提示「审计日志配置已生效」。

⚠️ 常见错误:配置自定义存储天数后提示参数不合法
原因:自定义天数超出版本支持范围,企业版最大支持1095天(3年),普通版最大支持365天(1年)
解决方法:调整存储天数到对应版本允许范围内,或升级到更高版本扩展存储上限。

步骤3:验证日志生成

步骤说明:开启后需要确认日志是否正常采集,避免配置后无日志生成的情况。
操作:在控制台执行一次修改成员权限的操作,等待5分钟后进入「审计日志查询」页面,按操作人筛选自己的账号。
预期结果:查询结果中出现刚刚的权限修改操作日志,包含操作时间、操作人IP、操作内容等字段。

[5] 实际验证

我们可以通过以下测试用例验证配置是否正确:
测试用例:输入查询条件「操作时间:最近10分钟,操作类型:配置修改」,点击查询。
成功标志:返回HTTP 200状态码,返回结果中包含步骤2中执行的配置修改操作日志,日志字段完整无缺失。
常见排查方法:

  1. 无日志返回:先确认是否开启了对应类型的日志采集,若已开启等待15分钟再查询,日志采集有延迟。
  2. 日志字段缺失:检查是否是子账号无查看敏感字段权限,联系管理员开启「审计日志全字段查看」权限。
  3. 存储时长不符合预期:确认账号所属版本,企业版默认180天,普通版访问日志默认365天、安全日志默认1095天。

[6] 常见问题 FAQ

Q1:TRAE Work日志审计配置后默认存储期限是多久?
A:不同版本默认存储期限不同,数据来源为Trae官方安全合规文档[2]:企业版默认存储180天,可满足等保合规要求;普通版访问类日志默认存储12个月,安全类日志默认存储36个月;第三方关联审计服务场景默认存储7天,可自定义调整到7-30天区间。

Q2:日志存储期限可以自定义修改吗?
A:可以,企业版支持自定义调整为30-1095天,普通版支持自定义调整为30-365天,修改后新生成的日志按照新的存储期限计算,已生成的日志存储期限不变。

Q3:什么情况下不建议使用TRAE Work内置审计日志功能?
A:如果你的场景需要日志实时检索告警、或者需要存储超过3年的归档日志,不建议使用内置审计功能,建议搭配火山引擎日志服务CLS或对象存储TOS使用。

Q4:开启日志审计会额外收费吗?
A:TRAE Work企业版包含5TB以内的审计日志存储额度,超出部分按照0.01元/GB/天收费,普通版审计日志功能免费,存储上限为1TB,超出后日志将停止采集。

Q5:审计日志可以导出到外部存储吗?
A:支持,可配置定期导出任务,将日志导出到你指定的火山引擎TOS存储桶中,导出频率支持天级/小时级。

[7] 相关阅读

  • [TRAE Work企业版安全合规能力说明] [/docs/trae/enterprise-security] :详细介绍TRAE Work企业版所有安全合规相关功能
  • [火山引擎日志服务CLS对接TRAE Work指南] [/docs/cls/practice/trae-audit] :教你如何将TRAE Work审计日志对接CLS实现实时分析
  • [等保2.0三级合规审计方案] [/blog/equal-protection-audit-solution] :包含TRAE Work在内的全栈等保合规落地指南

[8] 参考资料

[1] 安全合规与治理,https://docs.trae.cn/enterprise_security-compliance-and-governance,2026-08-28
[2] TRAE CN 企业版,https://www.volcengine.com/product/trae,2026-08-28
本文基于TRAE Work v2.3版本编写

[9] 文章当前生产日期

2026-08-28

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 08:38:30