Pular para o conteúdo principal

Referência de auditoria

Campos de uma entrada

A tela de trilha de auditoria Uma entrada de auditoria como é listada. Os campos abaixo são o que cada linha carrega.

CampoContém
Tipo de eventoO que aconteceu
AtorQuem fez
Tipo e identificador do recursoA que aconteceu
Valor antigo, valor novoA mudança, em alterações
MomentoQuando
Número de sequênciaPosição na ordem total

Uma consolidação produz muitas entradas de uma vez; leia-as juntas por recurso e momento.

Garantias

GarantiaAplicada porExceção
Sem atualizaçõesUm gatilho de banco de dados as recusaNenhuma
Sem exclusõesUm gatilho de banco de dados as recusaO expurgo por retenção, que desativa o gatilho para a própria operação
Detecção de lacunasUm número de sequência monotônicoUm expurgo produz lacunas legitimamente
OrdenaçãoA mesma sequênciaNenhuma

A imutabilidade vale para todo chamador comum. A única exceção é o expurgo por retenção, protegido por permissão própria, que remove entradas mais antigas que a janela de retenção dos dois logs.

Dois logs

LogRegistra
AuditoriaMudanças de dados — criações, atualizações, exclusões, consolidações
Auditoria de segurançaEntradas no sistema, concessões de permissão, mudanças de política e mascaramento, destinos de saída rejeitados

Separá-los significa que uma revisão de segurança não vasculha edições rotineiras.

Mascaramento

ElementoMascarado
Valores antigo e novoSim, onde uma regra se aplica
Identidade do atorNunca
Tipo de evento, recurso, momentoNunca

Retenção

Um endpoint de expurgo exclui entradas mais antigas que uma janela que você passa junto com a requisição, com padrão de um ano, dos dois logs. É protegido por permissão própria e é a única operação que pode remover uma entrada.

A janela é um parâmetro de cada chamada, não uma configuração armazenada, e nada invoca o expurgo por você — não existe agendador. As entradas são retidas indefinidamente até que você o execute, então agende-o externamente se suas obrigações exigem que dados sejam removidos.

O expurgo exige ainda que uma conexão de banco em nível de proprietário esteja configurada, porque o gatilho de imutabilidade bloqueia a exclusão de outro modo. Sem ela a chamada falha, em vez de silenciosamente não fazer nada.

Exporte o que você precisa reter por mais tempo antes de expurgar. Um expurgo não pode ser desfeito de dentro da plataforma.

Dimensione a janela pelas suas obrigações de auditoria em vez do volume de registros — numa implantação regulada estes costumam ser os dados de maior retenção que você guarda.

Auditoria versus histórico

RespondeFormato
Log de auditoriaQuem fez o quê, quandoEventos somente-adição
Histórico temporalComo um registro era em determinado momentoVersões de um registro

A seguir


Última verificação no commit d3c2586b (2026-08-03)