Como usar a trilha de auditoria
A aba Audit registra quem fez o quê, quando e sobre qual recurso. É onde você responde "quem deu esse acesso para essa pessoa?" ou "quando esse contrato foi alterado?".
Apesar de morar dentro da tela de IAM, a trilha não se limita a mudanças de acesso — ela também registra ações de contrato, customer e máquina virtual.
Pré-requisitos
- A permissão
iam:audit:view. Sem ela a aba Audit nem aparece.
O que é registrado
| Área | Exemplos |
|---|---|
| Usuários | convidado, atualizado, arquivado, bloqueado, desbloqueado |
| Grupos | criado, atualizado, permissões alteradas, arquivado, removido |
| Atribuições | grupo atribuído a um usuário, atribuição removida |
| Concessões diretas | criada, renovada, revogada |
| Contratos | criado, atualizado, suspenso, retomado, cancelado, renovado |
| Customers | criado, atualizado, arquivado |
| Máquinas virtuais | ações sensíveis selecionadas |
| Permissões efetivas | quando alguém consulta o acesso de outro usuário |
O último item é proposital: olhar o que outra pessoa pode fazer também fica registrado.
Lendo um registro
Cada entrada traz:
- Quem — o nome do ator, mais o endereço IP e o navegador de onde a ação partiu.
- O quê — a ação e o alvo sobre o qual ela se aplicou.
- Onde — o escopo em que a ação aconteceu, quando a ação tem escopo.
- Por quê — o motivo digitado pelo ator. É por isso que várias telas exigem um motivo antes de confirmar.
- Antes e depois — para alterações, um retrato dos valores de cada lado, para você ver exatamente o que mudou.
Encontrando um registro
Filtre a lista por ator, ação, alvo ou período, e use a busca para texto livre. Os resultados são paginados, do mais recente para o mais antigo.
Para investigar uma pessoa específica, abrir o detalhe do usuário e olhar o acesso dela costuma ser mais rápido do que filtrar a trilha inteira.
Observações
- Você só enxerga o seu próprio tenant. A trilha é filtrada pela sua organização, independentemente dos filtros aplicados. A equipe EdgeX enxerga entre tenants.
- Registros nunca são editados nem apagados pela interface — é justamente esse o sentido de uma trilha de auditoria.
- O campo de motivo só é útil na medida do que as pessoas escrevem nele. "Ticket #4521, novo SRE no deploy semanal" responde a uma pergunta daqui a seis meses; "ok" não.