Vercel расширяет аудит-логи: 400+ событий и экспорт через Drains для Enterprise
Vercel значительно расширил возможности Audit Logs: теперь система охватывает более 400 уникальных событий активности команд. Это обновление также включает поддержку Vercel Drains, что позволяет экспортировать логи на произвольные HTTP-эндпоинты или в Amazon S3, заменяя устаревший Custom SIEM Log St

Vercel значительно расширил возможности Audit Logs: теперь система охватывает более 400 уникальных событий активности команд. Это обновление также включает поддержку Vercel Drains, что позволяет экспортировать логи на произвольные HTTP-эндпоинты или в Amazon S3, заменяя устаревший Custom SIEM Log Streaming. Нововведение ориентировано на Enterprise-клиентов, которым требуются глубокие проверки безопасности, соответствие нормативам и детальные расследования инцидентов.
Что изменилось в Audit Logs
Ранее Vercel Audit Logs фиксировали ограниченный набор событий, что затрудняло полный мониторинг действий команды. Теперь же количество отслеживаемых типов событий превышает 400, охватывая практически все значимые операции: от изменений в настройках проекта до управления доступом и деплоями. Это позволяет администраторам получать исчерпывающую картину активности, что критично для соответствия стандартам безопасности, таким как SOC 2 или GDPR.
Какие события теперь доступны?
Среди новых событий — детализированные логи по управлению переменными окружения, изменениям в конфигурациях доменов, действиям с командами и пользователями, а также операциям с функциями и бессерверными приложениями. Каждое событие содержит метаданные: временную метку, идентификатор пользователя, IP-адрес и контекст действия. Такой уровень детализации позволяет быстро выявлять подозрительную активность и проводить пост-инцидентный анализ.
Экспорт через Vercel Drains
Ключевое нововведение — интеграция с Vercel Drains для экспорта аудит-логов. Ранее Enterprise-клиенты могли использовать Custom SIEM Log Streaming, но это была отдельная платная надстройка с ограниченной гибкостью. Теперь Drains предлагают стандартизированный способ отправки логов на произвольные HTTP-эндпоинты или в Amazon S3. Это упрощает интеграцию с популярными SIEM-системами (Splunk, Datadog, Elastic) и кастомными решениями.
Как это работает?
Администраторы могут настроить Drain для аудит-логов через панель управления Vercel, указав целевой эндпоинт (например, URL вашего SIEM-сервера) или S3-бакет. Логи передаются в формате JSON с гарантированной доставкой. Ценообразование составляет $0.50 за гигабайт обработанных данных, что заменяет прежнюю модель Custom SIEM Log Streaming. Для большинства Enterprise-команд это означает снижение затрат и упрощение настройки.
Кому это нужно?
Обновление в первую очередь предназначено для Enterprise-клиентов Vercel, особенно тех, кто работает в регулируемых отраслях (финансы, здравоохранение, государственный сектор). Администраторы безопасности и DevOps-инженеры получат инструмент для централизованного мониторинга и аудита, что критично для соответствия требованиям комплаенса. Разработчики также выиграют от более прозрачного логирования: при расследовании ошибок или инцидентов можно будет отследить точную последовательность действий.
Какие команды затронуты?
Изменение касается всех команд, использующих Enterprise-тариф Vercel. Если ваша организация уже применяет Audit Logs, вы автоматически получите доступ к расширенному набору событий. Для настройки экспорта через Drains потребуется активировать соответствующую опцию в настройках команды. Обратите внимание: функция доступна только на Enterprise-тарифе; для Pro и Hobby планов расширение пока не анонсировано.
Что остаётся неизвестным?
Vercel не раскрывает, планируется ли расширение Audit Logs для команд на других тарифах (Pro, Hobby) в будущем. Также нет информации о поддержке дополнительных форматов экспорта (например, Syslog) или возможности кастомизации набора событий. Возможно, в следующих обновлениях появятся более гибкие настройки фильтрации и агрегации логов.
Как начать использовать?
Для Enterprise-клиентов обновление уже доступно. Чтобы настроить экспорт через Drains, перейдите в раздел Audit Logs в панели управления командой и выберите опцию "Configure Drain". Укажите HTTP-эндпоинт или S3-бакет, а затем сохраните настройки. Логи начнут поступать в течение нескольких минут. Для миграции с Custom SIEM Log Streaming достаточно отключить старую интеграцию и создать новый Drain — все исторические данные останутся доступны.
Заключение
Расширение Audit Logs до 400+ событий и внедрение экспорта через Drains — значительный шаг Vercel в сторону улучшения безопасности и соответствия требованиям. Enterprise-команды получают мощный инструмент для мониторинга и аудита, который при этом стал проще и дешевле в использовании. Если ваша организация использует Vercel на Enterprise-тарифе, стоит немедленно оценить новые возможности и настроить экспорт логов в вашу SIEM-систему.