Referência de auditoria
Campos de uma entrada
Uma entrada de auditoria como é listada. Os campos abaixo são o que cada linha carrega.
| Campo | Contém |
|---|---|
| Tipo de evento | O que aconteceu |
| Ator | Quem fez |
| Tipo e identificador do recurso | A que aconteceu |
| Valor antigo, valor novo | A mudança, em alterações |
| Momento | Quando |
| Número de sequência | Posição na ordem total |
Uma consolidação produz muitas entradas de uma vez; leia-as juntas por recurso e momento.
Garantias
| Garantia | Aplicada por | Exceção |
|---|---|---|
| Sem atualizações | Um gatilho de banco de dados as recusa | Nenhuma |
| Sem exclusões | Um gatilho de banco de dados as recusa | O expurgo por retenção, que desativa o gatilho para a própria operação |
| Detecção de lacunas | Um número de sequência monotônico | Um expurgo produz lacunas legitimamente |
| Ordenação | A mesma sequência | Nenhuma |
A imutabilidade vale para todo chamador comum. A única exceção é o expurgo por retenção, protegido por permissão própria, que remove entradas mais antigas que a janela de retenção dos dois logs.
Dois logs
| Log | Registra |
|---|---|
| Auditoria | Mudanças de dados — criações, atualizações, exclusões, consolidações |
| Auditoria de segurança | Entradas no sistema, concessões de permissão, mudanças de política e mascaramento, destinos de saída rejeitados |
Separá-los significa que uma revisão de segurança não vasculha edições rotineiras.
Mascaramento
| Elemento | Mascarado |
|---|---|
| Valores antigo e novo | Sim, onde uma regra se aplica |
| Identidade do ator | Nunca |
| Tipo de evento, recurso, momento | Nunca |
Retenção
Um endpoint de expurgo exclui entradas mais antigas que uma janela que você passa junto com a requisição, com padrão de um ano, dos dois logs. É protegido por permissão própria e é a única operação que pode remover uma entrada.
A janela é um parâmetro de cada chamada, não uma configuração armazenada, e nada invoca o expurgo por você — não existe agendador. As entradas são retidas indefinidamente até que você o execute, então agende-o externamente se suas obrigações exigem que dados sejam removidos.
O expurgo exige ainda que uma conexão de banco em nível de proprietário esteja configurada, porque o gatilho de imutabilidade bloqueia a exclusão de outro modo. Sem ela a chamada falha, em vez de silenciosamente não fazer nada.
Exporte o que você precisa reter por mais tempo antes de expurgar. Um expurgo não pode ser desfeito de dentro da plataforma.
Dimensione a janela pelas suas obrigações de auditoria em vez do volume de registros — numa implantação regulada estes costumam ser os dados de maior retenção que você guarda.
Auditoria versus histórico
| Responde | Formato | |
|---|---|---|
| Log de auditoria | Quem fez o quê, quando | Eventos somente-adição |
| Histórico temporal | Como um registro era em determinado momento | Versões de um registro |
A seguir
Última verificação no commit d3c2586b (2026-08-03)