O que fica registrado
Duas trilhas de registro convivem na plataforma, com propósitos distintos.Ações do time da Strattum
Toda ação executada pelo time da Strattum durante deploy, atualização ou troubleshooting fica registrada em Governance → Audit Log. O acesso operacional é feito por VPN (WireGuard), com as APIs internas sem IP público, e o time acessa logs de infraestrutura e o plano de controle, nunca os dados de negócio. Ver BYOC e acessos do time.Ativações de ontologia
A ativação de uma versão da ontologia registra quem ativou e quando (applied_by, applied_at). O histórico de versões fica disponível pela Ontology API. Ver Gerenciar a ontologia.
Audit trail de acesso a datasets
Cada consulta a um dataset ingerido fica registrada. Isso permite demonstrar, em auditoria, que um dado foi acessado apenas por serviços e papéis autorizados. O audit trail trabalha junto com as outras camadas de governança do Data Catalog:- RBAC concede acesso a cada dataset por papel
- Mascaramento de PII esconde campos pessoais de papéis sem permissão
- Row-level security filtra quais linhas cada papel enxerga
Exemplo — auditoria regulatória (Cooperativa de Crédito)
Exemplo — auditoria regulatória (Cooperativa de Crédito)
Uma cooperativa precisa demonstrar para auditoria que dados de associados são acessados apenas por serviços autorizados. O Catalog registra cada consulta no audit trail, aplica políticas de row-level security e garante que campos PII são filtrados automaticamente para papéis sem permissão.
Limitações conhecidas
- O período de retenção do Audit Log na instalação Starter não está documentado aqui. [verificar]
- A exportação do Audit Log para um SIEM externo não faz parte do fluxo padrão descrito nas fontes. [verificar]
Próximos passos
Gestão de acesso
Como o RBAC, o mascaramento e o row-level security governam o acesso.
BYOC e acessos do time
O que o time da Strattum acessa e o que fica restrito à sua conta.
Campos PII e mascaramento
Marcar campos pessoais para aparecer mascarados por papel.
Data Catalog
Governança, linhagem e políticas de acesso por dataset.