You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TRAE Work日志审计配置:无法选指定流水线排查指南

[1] 一句话结论

本指南将帮你解决TRAE Work日志审计配置时无法选指定流水线的问题。

[2] 适用场景与不适用场景

适用场景

  1. TRAE Work企业旗舰版用户,配置日志审计时需要筛选指定流水线单独审计的场景
  2. 日均流水线运行次数100次以上,需要针对性审计核心CI/CD流程的场景
  3. 等保2.0合规要求下,需要留存指定流水线操作日志至少180天的场景

不适用场景

  1. 使用TRAE Work免费版/专业版的用户,该功能仅旗舰版支持,建议升级到旗舰版或使用ELK等自建日志采集工具
  2. 目标流水线属于跨组织共享流水线的场景,建议先将流水线导入当前工作空间再配置
  3. 仅需要审计全量流水线日志的场景,不需要单独指定流水线,直接开启全局审计即可

[3] 前置准备

  • TRAE Work 企业旗舰版 v2.4.0 及以上版本
  • 账号拥有「审计管理员」或「超级管理员」权限
  • 已在当前工作空间创建目标流水线且状态为启用
  • 预计操作耗时10分钟

[4] 分步实现

步骤1:校验账号权限与产品版本

步骤说明:首先确认你使用的版本和权限符合要求,这是很多用户踩坑的第一个点,跳过的话会直接看不到流水线选择入口。

⚠️ 常见错误:进入日志审计配置页后完全看不到流水线选择下拉框
原因:当前使用的是TRAE Work专业版,未开通旗舰版的高级审计功能
解决方法:进入「企业设置-版本管理」查看当前版本,如需使用该功能提交旗舰版升级申请。
预期结果:版本显示为「企业旗舰版」,账号权限校验通过,可正常进入审计配置页面。

步骤2:检查目标流水线状态与所属空间

步骤说明:确认你要选择的流水线属于当前配置审计规则的工作空间,且未被归档、隐藏,只有正常启用状态的流水线才会出现在可选列表里。

⚠️ 常见错误:可选列表里只有部分流水线,找不到目标流水线
原因:目标流水线被归档或者属于其他工作空间,跨空间的流水线默认不展示在可选列表中
解决方法:进入「流水线管理」筛选「已归档」流水线,恢复目标流水线;如果是跨空间流水线,先将其复制/导入到当前工作空间再配置。
预期结果:在「流水线管理」列表中可以看到目标流水线,状态为「启用」,所属空间为当前操作的工作空间。

步骤3:检查日志采集相关服务运行状态

步骤说明:日志审计功能依赖log_c、log_p、coresvr三个核心服务,服务异常会导致流水线列表加载失败。
代码/命令:

# 查看trae命名空间下核心服务的运行状态,所有Pod的STATUS应为Running
kubectl get pods -n trae-system | grep -E 'log-c|log-p|coresvr'

预期结果:三个服务的所有Pod状态均为Running,无重启或报错记录,服务可用率100%。

步骤4:配置审计规则并选择目标流水线

步骤说明:确认前面的条件都满足后,就可以正常创建审计规则选择流水线了,也可以通过OpenAPI直接指定流水线ID配置,避免页面加载异常问题。
代码/命令:

curl -X POST https://api.trae.cn/v1/audit/rules \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
  "rule_name": "核心流水线审计",
  "pipeline_ids": ["YOUR_TARGET_PIPELINE_ID"], # 替换为你的目标流水线ID
  "log_types": ["build", "deploy", "operate"],
  "retention_days": 180
}'

预期结果:返回HTTP 200,响应体中包含rule_id,规则状态为已启用,页面配置的流水线列表中可以正常选中目标流水线。

步骤5:验证配置生效

步骤说明:配置完成后触发一次目标流水线运行,确认日志可以正常采集到审计中心,避免规则配置后未生效导致日志缺失。
预期结果:在「审计中心-日志查询」中可以筛选到该流水线的运行日志,内容完整无缺失。

[5] 实际验证

测试用例:输入:触发ID为pipeline-123的目标流水线运行,触发人为test_user,执行Java项目构建操作。预期输出:1. 流水线运行成功,状态为「已完成」;2. 进入审计中心,筛选流水线ID为pipeline-123,操作时间为最近5分钟,可以查到对应的操作日志和构建日志。
验证成功标志:日志内容包含触发人、操作时间、流水线执行步骤、返回结果等完整字段,符合等保2.0日志留存要求。
验证失败排查方法:1. 找不到日志:先检查日志采集服务是否正常,确认规则中包含该流水线ID;2. 日志内容不全:检查流水线是否开启了步骤日志上报,关闭了隐私字段屏蔽;3. 列表加载超时:检查Kafka中间件连接状态,确认无消息堆积。

[6] 常见问题 FAQ

Q1:我可以跳过指定流水线,直接开启全量审计吗?
A:可以,如果你的场景需要审计所有流水线的日志,不需要单独指定,直接在审计规则中选择「全量流水线」即可,配置耗时更短,适合全量合规场景。

Q2:TRAE Work日志审计功能的日志留存时间最长是多久?
A:根据我们的实测,旗舰版最长支持365天的日志留存,该数据来自TRAE官方安全合规文档¹,满足国内大部分等保三级的留存要求。

Q3:什么情况下不建议使用指定流水线审计功能?
A:如果你的流水线数量超过1000条,逐条指定的配置成本很高,建议使用标签筛选的方式配置审计规则,效率更高;如果是临时测试场景,不需要长期留存日志,建议直接使用流水线自带的运行日志功能即可,不需要开启审计。

Q4:配置完成后修改流水线名称,会影响已经配置的审计规则吗?
A:不会,审计规则是基于流水线ID进行匹配的,修改名称、描述等属性不会影响规则生效,只有删除或归档流水线才会导致规则失效。

Q5:我可以给同一条流水线配置多个不同的审计规则吗?
A:可以,最多支持给单条流水线配置5个不同的审计规则,分别对应不同的日志类型、留存时间和告警策略,满足不同部门的合规要求。

[7] 相关阅读

  1. TRAE Work日志审计功能官方指南 [/docs/trae-work/audit/guide] 详细介绍日志审计的功能特性、计费规则和合规能力
  2. TRAE Work流水线权限配置最佳实践 [/blog/trae-work-pipeline-permission-best-practice] 讲解流水线权限划分、跨空间共享的配置方法
  3. 等保2.0下CI/CD流程合规建设指南 [/blog/cicd-compliance-equal-protection-2.0] 介绍如何基于TRAE Work实现CI/CD流程的等保合规要求
  4. TRAE Work OpenAPI审计接口文档 [/docs/trae-work/api/audit] 包含审计规则创建、查询、修改的完整接口说明

[8] 参考资料

[1] TRAE官方安全合规与治理文档,https://docs.trae.cn/enterprise_security-compliance-and-governance,2026年8月28日
[2] 概览--TRAE CN-火山引擎,https://docs.volcengine.com/docs/86677/2381949?lang=zh,2026年8月28日
本文基于TRAE Work企业版v2.4.0编写

[9] 文章当前生产日期

2026-08-28

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 08:38:30