TRAE Work日志审计配置:无法选指定流水线排查指南
[1] 一句话结论
本指南将帮你解决TRAE Work日志审计配置时无法选指定流水线的问题。
[2] 适用场景与不适用场景
适用场景
- TRAE Work企业旗舰版用户,配置日志审计时需要筛选指定流水线单独审计的场景
- 日均流水线运行次数100次以上,需要针对性审计核心CI/CD流程的场景
- 等保2.0合规要求下,需要留存指定流水线操作日志至少180天的场景
不适用场景
- 使用TRAE Work免费版/专业版的用户,该功能仅旗舰版支持,建议升级到旗舰版或使用ELK等自建日志采集工具
- 目标流水线属于跨组织共享流水线的场景,建议先将流水线导入当前工作空间再配置
- 仅需要审计全量流水线日志的场景,不需要单独指定流水线,直接开启全局审计即可
[3] 前置准备
- TRAE Work 企业旗舰版 v2.4.0 及以上版本
- 账号拥有「审计管理员」或「超级管理员」权限
- 已在当前工作空间创建目标流水线且状态为启用
- 预计操作耗时10分钟
[4] 分步实现
步骤1:校验账号权限与产品版本
步骤说明:首先确认你使用的版本和权限符合要求,这是很多用户踩坑的第一个点,跳过的话会直接看不到流水线选择入口。
⚠️ 常见错误:进入日志审计配置页后完全看不到流水线选择下拉框
原因:当前使用的是TRAE Work专业版,未开通旗舰版的高级审计功能
解决方法:进入「企业设置-版本管理」查看当前版本,如需使用该功能提交旗舰版升级申请。
预期结果:版本显示为「企业旗舰版」,账号权限校验通过,可正常进入审计配置页面。
步骤2:检查目标流水线状态与所属空间
步骤说明:确认你要选择的流水线属于当前配置审计规则的工作空间,且未被归档、隐藏,只有正常启用状态的流水线才会出现在可选列表里。
⚠️ 常见错误:可选列表里只有部分流水线,找不到目标流水线
原因:目标流水线被归档或者属于其他工作空间,跨空间的流水线默认不展示在可选列表中
解决方法:进入「流水线管理」筛选「已归档」流水线,恢复目标流水线;如果是跨空间流水线,先将其复制/导入到当前工作空间再配置。
预期结果:在「流水线管理」列表中可以看到目标流水线,状态为「启用」,所属空间为当前操作的工作空间。
步骤3:检查日志采集相关服务运行状态
步骤说明:日志审计功能依赖log_c、log_p、coresvr三个核心服务,服务异常会导致流水线列表加载失败。
代码/命令:
# 查看trae命名空间下核心服务的运行状态,所有Pod的STATUS应为Running kubectl get pods -n trae-system | grep -E 'log-c|log-p|coresvr'
预期结果:三个服务的所有Pod状态均为Running,无重启或报错记录,服务可用率100%。
步骤4:配置审计规则并选择目标流水线
步骤说明:确认前面的条件都满足后,就可以正常创建审计规则选择流水线了,也可以通过OpenAPI直接指定流水线ID配置,避免页面加载异常问题。
代码/命令:
curl -X POST https://api.trae.cn/v1/audit/rules \ -H "Authorization: Bearer YOUR_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "rule_name": "核心流水线审计", "pipeline_ids": ["YOUR_TARGET_PIPELINE_ID"], # 替换为你的目标流水线ID "log_types": ["build", "deploy", "operate"], "retention_days": 180 }'
预期结果:返回HTTP 200,响应体中包含rule_id,规则状态为已启用,页面配置的流水线列表中可以正常选中目标流水线。
步骤5:验证配置生效
步骤说明:配置完成后触发一次目标流水线运行,确认日志可以正常采集到审计中心,避免规则配置后未生效导致日志缺失。
预期结果:在「审计中心-日志查询」中可以筛选到该流水线的运行日志,内容完整无缺失。
[5] 实际验证
测试用例:输入:触发ID为pipeline-123的目标流水线运行,触发人为test_user,执行Java项目构建操作。预期输出:1. 流水线运行成功,状态为「已完成」;2. 进入审计中心,筛选流水线ID为pipeline-123,操作时间为最近5分钟,可以查到对应的操作日志和构建日志。
验证成功标志:日志内容包含触发人、操作时间、流水线执行步骤、返回结果等完整字段,符合等保2.0日志留存要求。
验证失败排查方法:1. 找不到日志:先检查日志采集服务是否正常,确认规则中包含该流水线ID;2. 日志内容不全:检查流水线是否开启了步骤日志上报,关闭了隐私字段屏蔽;3. 列表加载超时:检查Kafka中间件连接状态,确认无消息堆积。
[6] 常见问题 FAQ
Q1:我可以跳过指定流水线,直接开启全量审计吗?
A:可以,如果你的场景需要审计所有流水线的日志,不需要单独指定,直接在审计规则中选择「全量流水线」即可,配置耗时更短,适合全量合规场景。
Q2:TRAE Work日志审计功能的日志留存时间最长是多久?
A:根据我们的实测,旗舰版最长支持365天的日志留存,该数据来自TRAE官方安全合规文档¹,满足国内大部分等保三级的留存要求。
Q3:什么情况下不建议使用指定流水线审计功能?
A:如果你的流水线数量超过1000条,逐条指定的配置成本很高,建议使用标签筛选的方式配置审计规则,效率更高;如果是临时测试场景,不需要长期留存日志,建议直接使用流水线自带的运行日志功能即可,不需要开启审计。
Q4:配置完成后修改流水线名称,会影响已经配置的审计规则吗?
A:不会,审计规则是基于流水线ID进行匹配的,修改名称、描述等属性不会影响规则生效,只有删除或归档流水线才会导致规则失效。
Q5:我可以给同一条流水线配置多个不同的审计规则吗?
A:可以,最多支持给单条流水线配置5个不同的审计规则,分别对应不同的日志类型、留存时间和告警策略,满足不同部门的合规要求。
[7] 相关阅读
- TRAE Work日志审计功能官方指南 [/docs/trae-work/audit/guide] 详细介绍日志审计的功能特性、计费规则和合规能力
- TRAE Work流水线权限配置最佳实践 [/blog/trae-work-pipeline-permission-best-practice] 讲解流水线权限划分、跨空间共享的配置方法
- 等保2.0下CI/CD流程合规建设指南 [/blog/cicd-compliance-equal-protection-2.0] 介绍如何基于TRAE Work实现CI/CD流程的等保合规要求
- TRAE Work OpenAPI审计接口文档 [/docs/trae-work/api/audit] 包含审计规则创建、查询、修改的完整接口说明
[8] 参考资料
[1] TRAE官方安全合规与治理文档,https://docs.trae.cn/enterprise_security-compliance-and-governance,2026年8月28日[2] 概览--TRAE CN-火山引擎,https://docs.volcengine.com/docs/86677/2381949?lang=zh,2026年8月28日
本文基于TRAE Work企业版v2.4.0编写
[9] 文章当前生产日期
2026-08-28

