Pular para o conteúdo principal

Como usar a trilha de auditoria

A aba Audit registra quem fez o quê, quando e sobre qual recurso. É onde você responde "quem deu esse acesso para essa pessoa?" ou "quando esse contrato foi alterado?".

Apesar de morar dentro da tela de IAM, a trilha não se limita a mudanças de acesso — ela também registra ações de contrato, customer e máquina virtual.

Pré-requisitos

  • A permissão iam:audit:view. Sem ela a aba Audit nem aparece.

O que é registrado

ÁreaExemplos
Usuáriosconvidado, atualizado, arquivado, bloqueado, desbloqueado
Gruposcriado, atualizado, permissões alteradas, arquivado, removido
Atribuiçõesgrupo atribuído a um usuário, atribuição removida
Concessões diretascriada, renovada, revogada
Contratoscriado, atualizado, suspenso, retomado, cancelado, renovado
Customerscriado, atualizado, arquivado
Máquinas virtuaisações sensíveis selecionadas
Permissões efetivasquando alguém consulta o acesso de outro usuário

O último item é proposital: olhar o que outra pessoa pode fazer também fica registrado.

Lendo um registro

Cada entrada traz:

  • Quem — o nome do ator, mais o endereço IP e o navegador de onde a ação partiu.
  • O quê — a ação e o alvo sobre o qual ela se aplicou.
  • Onde — o escopo em que a ação aconteceu, quando a ação tem escopo.
  • Por quê — o motivo digitado pelo ator. É por isso que várias telas exigem um motivo antes de confirmar.
  • Antes e depois — para alterações, um retrato dos valores de cada lado, para você ver exatamente o que mudou.

Encontrando um registro

Filtre a lista por ator, ação, alvo ou período, e use a busca para texto livre. Os resultados são paginados, do mais recente para o mais antigo.

Para investigar uma pessoa específica, abrir o detalhe do usuário e olhar o acesso dela costuma ser mais rápido do que filtrar a trilha inteira.

Observações

  • Você só enxerga o seu próprio tenant. A trilha é filtrada pela sua organização, independentemente dos filtros aplicados. A equipe EdgeX enxerga entre tenants.
  • Registros nunca são editados nem apagados pela interface — é justamente esse o sentido de uma trilha de auditoria.
  • O campo de motivo só é útil na medida do que as pessoas escrevem nele. "Ticket #4521, novo SRE no deploy semanal" responde a uma pergunta daqui a seis meses; "ok" não.

Relacionados