Moduli del prodotto

Audit Trail

Esamina la cronologia di audit del tenant, verifica le voci e invia record di origine selezionati all'Evidence Factory.

1 min di lettura189 parole

Audit Trail è lo spazio di lavoro per eventi immutabili in /audit. L'accesso alla route richiede audit:read, salvo un ruolo con accesso completo.

Cosa gestisce

  • Cronologia di audit del tenant e dettaglio delle voci di origine.
  • Filtro temporale, aggiornamento, espansione delle voci e verifica per voce.
  • Stato della catena delle evidenze presentato insieme al record dell'evento: Merkle root, identificatore della transazione, percorso di inclusione e digest del valore.
  • Selezione delle voci di origine visibili e della cronologia per un Evidence Factory Job contestuale.

Audit Trail resta il visualizzatore autorevole degli eventi. Evidence Room gestisce il ciclo di vita del job di esportazione, del manifest, del bundle, della condivisione e della verifica finale.

Handoff delle evidenze

flowchart LR
  A["Voci di audit"] --> S["ID delle voci di origine selezionate"]
  S --> F["Evidence Factory Job"]
  F --> B["Sealed Evidence Bundle"]

L'azione contestuale applica il limite dei selettori della factory prima dell'invio. Identità di tenant e attore vengono nuovamente associate al contesto server autenticato.

Gli stati indisponibile e autorizzazione negata mantengono separati lo stato firmato in cache e il risultato dell'aggiornamento più recente.

Audit Trail | Developer Docs | KLA Control Plane