Kurz erklärt
Ein fortlaufendes Protokoll sicherheits-/verwaltungsrelevanter Aktionen (wer hat was, wann, an wem getan) — dient der Nachvollziehbarkeit im Nachhinein, z. B. bei Rollenvergaben oder anderen Admin-Eingriffen.
Genauer
Ein Audit Log muss bewusst fehlertolerant geschrieben werden — ein Logging-Fehler darf niemals die eigentliche Aktion selbst blockieren oder zum Absturz bringen. Typischer Aufbau: wer hat gehandelt (Actor), was wurde getan (Action), an welchem Objekt (Target), plus optionale strukturierte Details.