Registro de Auditoría
Para qué sirve esta pantalla
El Registro de Auditoría es el registro de lo que ocurrió en tu inquilino: las operaciones criptográficas realizadas con tus claves, los cambios administrativos en tu inquilino y los eventos de acceso, como los inicios de sesión. Los eventos se firman al registrarse, de modo que cualquier manipulación se puede detectar, y nada en esta pantalla los modifica ni los elimina.
Úsalo para responder quién hizo qué, sobre qué clave u objeto, cuándo y con qué resultado. Las operaciones que fallaron o se rechazaron también se registran, con su resultado.
Algunas acciones administrativas que un administrador de plataforma realiza sobre tu inquilino se registran del lado de la plataforma y no aparecen en esta pista.
Qué debe existir antes
Los administradores del inquilino y los gestores de claves abren esta pantalla desde la navegación de su inquilino. Se ofrece por igual a los inquilinos SIMPLE y STANDARD.
- El permiso de lectura de al menos una pista de auditoría, que es lo que muestra esta pantalla. Las operaciones criptográficas, los cambios administrativos y los eventos de acceso son, cada uno, un permiso distinto, y otro permiso lee las tres. Cada pestaña de la pantalla es una pista que tienes permiso para leer; una pista que no tienes permiso para leer no tiene pestaña.
- El permiso para rastrear una solicitud por su identificador de correlación también pone esta pantalla en tu navegación, pero por sí solo no abre ninguna pista.
- El permiso de lectura de la integridad de auditoría, para el estado de integridad que se muestra junto al título.
El rol integrado de gestor de claves no tiene ningún permiso de auditoría, así que un gestor de claves necesita un rol que añada alguno. El rol de administrador del inquilino los tiene todos.
Decisiones que tomas aquí
Elegir qué mirar
Todos muestra juntas todas las pistas que puedes leer, y Cripto, Administración y Acceso muestran una cada una. Acota la lista con el cuadro de búsqueda, un Rango de fechas y un resultado; en Cripto también puedes filtrar por operación, y en Administración por acción y por tipo de entidad. Cada filtro ofrece solo los valores que la pista registra realmente.
Los eventos aparecen del más reciente al más antiguo, y Cargar anteriores trae la página siguiente.
Las cifras sobre la lista resumen las pistas criptográfica y administrativa en el rango de fechas que indicas: Total de Eventos, los eventos de Hoy o, cuando indicas un rango, En la ventana seleccionada, y Operaciones Fallidas. Sin rango de fechas, Operaciones Fallidas abarca los últimos 30 días. Cuenta las operaciones fallidas y las operaciones criptográficas rechazadas, pero al seleccionarla la lista se reduce solo a los resultados fallidos; usa el filtro de resultado para ver las rechazadas.
Leer un evento
Al seleccionar un evento se abre su detalle: cuándo ocurrió, el actor y el usuario que lo originaron, y su resultado. Según la pista, añade la clave, el algoritmo y la versión de material que usó una operación criptográfica; el motivo que indicó un operador y lo que cambió un cambio administrativo; o el principal, la dirección y el endpoint de un evento de acceso. Un evento que no tuvo éxito muestra además su código de error.
El identificador de correlación del detalle es el mismo para todos los eventos que produjo una misma solicitud.
Exportar
Con los mismos permisos que muestran la lista, Exportar CSV descarga en un único archivo CSV los eventos que coinciden con la pestaña, los filtros y el rango de fechas que tienes en pantalla. Una exportación necesita un rango de fechas de 365 días como máximo, así que indícalo antes de exportar.
El archivo tiene el mismo conjunto fijo de columnas sea cual sea la pestaña desde la que exportas, y no incluye la columna de detalles. Una exportación se detiene en un límite de filas definido para tu instalación; cuando ocurre, la consola avisa de que el archivo no es el resultado completo, así que acota el rango de fechas o los filtros y exporta por partes.
Comprobar la integridad
Con el permiso de lectura de la integridad de auditoría, el estado junto al título indica si los registros de auditoría de tu inquilino se verificaron íntegros la última vez, qué pistas cubre esa verificación y si la política de retención eliminó eventos antiguos. La verificación la inicia un administrador de plataforma; esta pantalla solo muestra su resultado.
Cómo se relaciona con otras pantallas
Las operaciones se atribuyen al actor criptográfico que las realizó:
Las decisiones del ciclo de vida de una clave, incluido el motivo indicado para una suspensión o una revocación, se registran aquí, y el historial propio de cada clave también está disponible desde su detalle:
Una operación rechazada porque ninguna concesión de capacidad la autorizaba, o porque no se cumplía una condición de una política de restricción, se registra aquí con su resultado:
El historial administrativo propio de un caso de uso interno también se muestra en su pestaña Actividad:
Dónde leer más
Esta página está en inglés: