DNS Docs

Registro de auditoria

O histórico automático de tudo que foi alterado no sistema, com autor, data e o detalhe da mudança.

Onde fica: Monitoramento → Registro de auditoria · rota /audit Permissão: audit — Administrador e Operador

Registro de auditoria com os filtros e a tabela de ações registradas
Monitoramento → Registro de auditoria

Não tem abas: filtros no topo e tabela paginada abaixo.

O que é registrado

Automaticamente, toda operação de escrita da API que teve sucesso. Criar, alterar e remover: regras, bloqueios, zonas, usuários, configurações. Ninguém precisa habilitar nada.

O que não entra:

Não registradoPor quê
Consultas de leituraQuem só olhou dados não aparece aqui
Tentativas que falharamApenas operações bem-sucedidas
Rotas de sondagem e atualização automáticaFicam de fora por design, senão inundariam o registro

Os comandos do console de roteamento em Anycast também são registrados aqui, um a um.

Os filtros

Três filtros só valem depois de clicar em Buscar

Ação e Tipo de recurso aplicam sozinhos ao serem escolhidos. Já Usuário, as datas e o campo de ID / detalhe só são aplicados quando você clica em Buscar.

É fácil digitar um nome de usuário, ver a lista não mudar e concluir que o filtro não funciona.

FiltroComportamento
UsuárioBusca parcial no nome. Exige clicar em Buscar
AçãoLista montada a partir do que existe no banco. Aplica na hora
Tipo de recursoIdem — zona, registro, bloqueio, usuário, configurações e outros
De / AtéRecorte por data. Exige Buscar
ID / detalheBusca no identificador do recurso ou no texto do detalhe. Exige Buscar

A tabela

Colunas: data e hora, usuário, ação, recurso, identificador e IP de origem.

Clicar na linha expande o detalhe — é ali que está o que exatamente mudou, não apenas que algo mudou.

Paginação fixa de 25 por página.

Retenção

O registro é mantido por 365 dias por padrão e depois removido automaticamente. O prazo é configurável.

Duas convenções de nome convivem

Parte das ações é gravada em maiúsculas pelos próprios módulos, e parte é gravada pelo registro automático com outro formato. A lista de ações reflete o que existe no banco, então você verá os dois estilos. Não é inconsistência de dados — é histórico de duas gerações do mecanismo.

Armadilhas

  1. Três dos cinco filtros só valem ao clicar em Buscar.
  2. Ações de leitura não aparecem. Se a pergunta é "quem viu este dado", a resposta não está aqui — as operações de exportação da Conformidade têm registro próprio.
  3. Tentativas que falharam não aparecem.
  4. Depois de 365 dias o registro é apagado.
  5. O registro só responde "quem fez" se cada pessoa tiver a sua conta. Com conta compartilhada, todo o histórico aponta para o mesmo usuário — veja Usuários.

Roteiro — descobrir quem alterou uma configuração

Em Tipo de recurso, escolha o recurso afetado. Aplica na hora.

Em Ação, escolha a operação — alteração ou remoção, conforme o caso.

Preencha De e Até com a janela suspeita e, se souber, o ID / detalhe. Clique em Buscar.

Clique na linha para abrir o detalhe e ver o que mudou, por quem e de qual endereço.

Nesta página