Pular para o conteúdo principal

Como usar a trilha de auditoria

A aba Audit registra quem fez o quê, quando e sobre qual recurso. É onde você responde "quem deu esse acesso para essa pessoa?" ou "quando esse contrato foi alterado?".

Apesar de morar dentro da tela de IAM, a trilha não se limita a mudanças de acesso. Ela também registra ações de contrato, customer e máquina virtual.

Pré-requisitos​

  • A permissão iam:audit:view. Sem ela a aba Audit nem aparece.

O que é registrado​

ÁreaExemplos
Usuáriosconvidado, atualizado, arquivado, bloqueado, desbloqueado
Gruposcriado, atualizado, permissões alteradas, arquivado, removido
Atribuiçõesgrupo atribuído a um usuário, atribuição removida
Concessões diretascriada, renovada, revogada
Contratoscriado, atualizado, suspenso, retomado, cancelado, renovado
Customerscriado, atualizado, arquivado
Máquinas virtuaisações sensíveis selecionadas
Permissões efetivasquando alguém consulta o acesso de outro usuário

O último item é proposital: olhar o que outra pessoa pode fazer também fica registrado.

Lendo um registro​

Cada entrada traz:

  • Quem: o nome da pessoa que executou a ação.
  • O quê: a ação e o alvo sobre o qual ela se aplicou.
  • Onde: o escopo em que a ação aconteceu, quando a ação tem escopo.
  • Por quê: o motivo digitado pelo ator. É por isso que várias telas exigem um motivo antes de confirmar.
  • Antes e depois: para alterações, um retrato dos valores de cada lado, para você ver exatamente o que mudou.

Encontrando um registro​

Há dois filtros: a ação, escolhida em uma lista com tudo que a plataforma registra, e um período (de e até). Combine os dois para reduzir um intervalo a um único tipo de evento e navegue pelas páginas do resultado.

Não existe filtro por pessoa nesta tela. Para investigar alguém específico, abra o detalhe do usuário e olhe o acesso dela por ali, o que é mais rápido do que ler a trilha inteira.

Observações​

  • Você só enxerga o seu próprio tenant. A trilha é filtrada pela sua organização, independentemente dos filtros aplicados. A equipe EdgeX enxerga entre tenants.
  • Registros nunca são editados nem apagados pela interface, e é justamente esse o sentido de uma trilha de auditoria.
  • O campo de motivo só é útil na medida do que as pessoas escrevem nele. "Ticket #4521, novo SRE no deploy semanal" responde a uma pergunta daqui a seis meses; "ok" não.

Relacionados​