Skip to main content
O Audit Log é o registro das ações executadas na plataforma. Você o consulta no Console em Governance → Audit Log, e ele inclui tanto as ações do seu time quanto as do time da Strattum. Ele responde a uma pergunta de auditoria direta: quem fez o quê, quando. Como a plataforma roda na sua conta cloud (modelo BYOC), esse registro é seu e fica disponível a qualquer momento.

O que fica registrado

Duas trilhas de registro convivem na plataforma, com propósitos distintos.

Ações do time da Strattum

Toda ação executada pelo time da Strattum durante deploy, atualização ou troubleshooting fica registrada em Governance → Audit Log. O acesso operacional é feito por VPN (WireGuard), com as APIs internas sem IP público, e o time acessa logs de infraestrutura e o plano de controle, nunca os dados de negócio. Ver BYOC e acessos do time.

Ativações de ontologia

A ativação de uma versão da ontologia registra quem ativou e quando (applied_by, applied_at). O histórico de versões fica disponível pela Ontology API. Ver Gerenciar a ontologia.

Audit trail de acesso a datasets

Cada consulta a um dataset ingerido fica registrada. Isso permite demonstrar, em auditoria, que um dado foi acessado apenas por serviços e papéis autorizados. O audit trail trabalha junto com as outras camadas de governança do Data Catalog:
  • RBAC concede acesso a cada dataset por papel
  • Mascaramento de PII esconde campos pessoais de papéis sem permissão
  • Row-level security filtra quais linhas cada papel enxerga
Uma cooperativa precisa demonstrar para auditoria que dados de associados são acessados apenas por serviços autorizados. O Catalog registra cada consulta no audit trail, aplica políticas de row-level security e garante que campos PII são filtrados automaticamente para papéis sem permissão.

Limitações conhecidas

  • O período de retenção do Audit Log na instalação Starter não está documentado aqui. [verificar]
  • A exportação do Audit Log para um SIEM externo não faz parte do fluxo padrão descrito nas fontes. [verificar]

Próximos passos

Gestão de acesso

Como o RBAC, o mascaramento e o row-level security governam o acesso.

BYOC e acessos do time

O que o time da Strattum acessa e o que fica restrito à sua conta.

Campos PII e mascaramento

Marcar campos pessoais para aparecer mascarados por papel.

Data Catalog

Governança, linhagem e políticas de acesso por dataset.