Настройка журнала событий 1С-Битрикс: кастомные типы и ротация

Почему штатного журнала недостаточно? Вы проверяете, почему списался товар, а в журнале — пусто. Штатный `b_event_log` фиксирует только авторизации и критические системные операции. Изменения в каталоге, статусы заказов, операции с инфоблоками — всё проходит мимо логов. На одном проекте таблица р
Услуги, которые мы предлагаем
Показано 1 из 1Все 1626 услуг
Настройка журнала событий 1С-Битрикс: кастомные типы и ротация
Простой
~1 день

Наши компетенции:

Часто задаваемые вопросы

Последние работы

  • Разработка сайта компании B2B ADVANCE
    Разработка сайта компании B2B ADVANCE
    1466
  • Разработка веб-сайта для компании ФИКСПЕР
    Разработка веб-сайта для компании ФИКСПЕР
    1019
  • Разработка на базе Битрикс, Битрикс24, 1С для компании Development of an Online Appointment Booking Widget for a Medical Center
    Разработка на базе Битрикс, Битрикс24, 1С для компании Development of an Online Appointment Booking Widget for a Medical Center
    764
  • Разработка на базе 1С Предприятие для компании МИРСАНБЕЛ
    Разработка на базе 1С Предприятие для компании МИРСАНБЕЛ
    882
  • Разработка сайта на CRM Битрикс24 для компании DOLBIMBY
    Разработка сайта на CRM Битрикс24 для компании DOLBIMBY
    811
  • Разработка на базе Битрикс24 для компании ТЕХНОТОРГКОМПЛЕКС
    Разработка на базе Битрикс24 для компании ТЕХНОТОРГКОМПЛЕКС
    1167

Почему штатного журнала недостаточно?

Вы проверяете, почему списался товар, а в журнале — пусто. Штатный b_event_log фиксирует только авторизации и критические системные операции. Изменения в каталоге, статусы заказов, операции с инфоблоками — всё проходит мимо логов. На одном проекте таблица разрослась до 2 миллионов записей за полгода — найти нужную было невозможно после настройки фильтров и кастомных типов время поиска сократилось до одной минуты. Мы решаем эту проблему: настраиваем журнал под ключ, расширяем список событий, внедряем ротацию и учим систему фильтровать нужное. Настроенный журнал лучше штатного в 5 раз по скорости поиска за счёт фильтрации по бизнес-событиям. Сравните: штатный интерфейс показывает сотни тысяч записей без контекста; наша конфигурация группирует их по типам, модулям и важности. Теперь подробнее о том, как мы это делаем.

Как расширить функционал журнала событий?

Настройка проходит в три этапа: базовая конфигурация, добавление кастомных типов и автоматизация очистки. Каждый этап включает конкретные работы: от включения штатных событий до написания кода кастомных типов и настройки агента очистки. В результате вы получаете полный аудит действий пользователей и системных операций.

Базовая конфигурация

Управление штатными событиями: Настройки → Настройки продукта → Настройки модулей → Главный модуль → вкладка «Журнал событий». Основные параметры:

  • Записывать события — включите (по умолчанию может быть выключено).
  • Время хранения записей — рекомендуем 90 дней для продакшена, 30 для разработки.
  • Типы событий — отметьте категории, которые критичны для вашего бизнеса.
Тип события Код Что фиксирует
Авторизация USER_LOGIN Успешный вход
Ошибка авторизации USER_LOGIN_FAILED Неудачные попытки
Выход USER_LOGOUT Завершение сессии
Изменение пользователя USER_EDIT Редактирование профиля или прав
Изменение политик безопасности GROUP_POLICY_CHANGED Смена прав групп
Файловые операции FILE_DELETE Удаление через файловый менеджер

Этого набора достаточно для базового аудита безопасности. Но для бизнес-логики потребуются кастомные типы.

Добавление кастомных событий

Штатные события не покрывают специфику магазина или корпоративного портала. Например, изменение статуса заказа или публикация нового элемента инфоблока. Для этого используйте CEventLog::Add(). Документация метода CEventLog::Add на dev.1c-bitrix.ru.

CEventLog::Add([ 'SEVERITY' => 'INFO', 'AUDIT_TYPE_ID' => 'CUSTOM_ORDER_STATUS', 'MODULE_ID' => 'sale', 'ITEM_ID' => $orderId, 'DESCRIPTION' => "Статус изменён: $oldStatus → $newStatus", ]); 

Кастомные типы с префиксом CUSTOM_ автоматически появляются в фильтре журнала. Чтобы не дублировать системные типы, используйте уникальные идентификаторы.

Пример добавления кастомного событияВ коде компонента заказа добавьте вызов CEventLog::Add при каждом изменении статуса. Это позволит отследить, кто и когда менял статус, и привязать к заказу.

Как настроить автоочистку?

Без ротации таблица b_event_log разрастается до сотен тысяч записей, что замедляет запросы. Агент раз в сутки удаляет устаревшие записи:

CAgent::AddAgent( "CEventLog::CleanUpAgent();", "main", "N", 86400 ); 

Перед очисткой экспортируйте архив, например через CEventLog::GetList() в CSV. Это сохранит историю для анализа.

Что даёт мониторинг безопасности?

Отслеживание подозрительной активности через журнал — база для защиты. Практические индикаторы:

Индикатор Условие Действие
Брутфорс >5 USER_LOGIN_FAILED с одного IP за 10 мин Блокировать IP
Эскалация привилегий USER_EDIT с изменением на администратора Оповестить администратора
Массовое удаление >10 FILE_DELETE за 5 мин Проверить целостность

Для автоматических оповещений требуется скрипт-анализатор (cron), который парсит свежие записи и отправляет уведомления через CEvent::Send().

Процесс работы с нами

  1. Аудит текущей конфигурации журнала событий.
  2. Проектирование списка необходимых событий — штатных и кастомных.
  3. Реализация кастомных типов и настройка агентов.
  4. Тестирование фильтрации и производительности.
  5. Документирование и передача доступов.

Что входит в работу

  • Полная конфигурация штатных типов событий.
  • Написание кастомных типов для вашей бизнес-логики.
  • Автоочистка с настраиваемым сроком хранения.
  • Тестовый запуск и отладка.
  • Документация по добавленным событиям и рекомендации.

Сроки и стоимость

Ориентировочный срок — от 1 до 3 дней в зависимости от объёма кастомизации. В стоимость входит: конфигурация штатных событий, написание кода кастомных типов, настройка автоочистки, тестирование и краткая документация. Свяжитесь с нами для точной оценки вашего проекта. Получите консультацию — оценим объём работ бесплатно.

Типичные ошибки и как их избежать

  • Включение всех событий без разбора — рост базы логов.
  • Отсутствие автоочистки — падение производительности.
  • Дублирование системных типов кастомными.
  • Пропуск индексирования поля DESCRIPTION — медленный поиск.

Наша команда (5+ лет опыта, 50+ проектов на Битрикс) гарантирует правильную конфигурацию. Закажите настройку журнала событий — и забудьте о проблемах с поиском инцидентов.