Auditoria: quem fez o quê, onde e quando
A auditoria do Kubepier mostra quem fez o quê, em que cliente, cluster e recurso, quando e se deu certo. Na web, os registros ficam no banco da organização e aparecem no menu Auditoria; no desktop, ficam no arquivo kubepier-audit.log da sua máquina e aparecem em Preferências › TR › Auditoria. Só metadados: nunca o conteúdo.
O que faz
- Web: lista as ações gravadas no banco da organização, da mais nova para a mais antiga, com filtros, os detalhes de cada linha e exportação em CSV.
- Desktop: lista o que foi feito a partir deste computador, lido do kubepier-audit.log e do kubepier-audit.log.1, com filtros e exportação em CSV.
- Web e desktop usam os mesmos códigos de ação, os mesmos grupos e os mesmos rótulos (Editou YAML, Purgou fila, Abriu shell…).
Onde fica
- Web: o item Auditoria na barra lateral do app, logo acima de Planos. Aparece para todo mundo da organização, admin ou membro, em qualquer plano.
- Desktop: Preferências › TR › Auditoria. O visor chegou na 2.5.0; o arquivo kubepier-audit.log é gravado desde a 2.2.0.
Quem vê o quê
| Plano e papel | O que aparece | Período | Exportar CSV |
|---|---|---|---|
| Web, Free | Uma prévia: só os seus registros, com um aviso e o botão Ver planos | Hoje ou 7 dias (no máximo os últimos 7 dias) | Não (o botão aparece com cadeado) |
| Web, Pro e Team, admin | A organização inteira, com filtro por usuário | Hoje, 7 dias, 30 dias ou Personalizado, até 90 dias por consulta | Sim |
| Web, Team, membro | Só os seus registros, nos clientes liberados para você | Hoje, 7 dias, 30 dias ou Personalizado, até 90 dias por consulta | Sim |
| Desktop, qualquer plano | O que foi feito neste computador, com a sua conta Kubepier (e-mail na coluna Quem) | Hoje, 7 dias, 30 dias ou Personalizado | Sim |
Na web, a regra é aplicada pela API, não só pela tela: o membro não consegue pedir os registros de outra pessoa nem os de um cliente que não está liberado para ele.
No desktop, as ações registradas são quase todas dos planos pagos (editar, shell, túnel, ações nos serviços, IA); a partir da 2.7.0, o port-forward, livre no Free, também é registrado. No Free, a lista mostra só o que foi feito quando a organização tinha plano pago.
Filtros (web)
- Período: Hoje, 7 dias (o padrão), 30 dias ou Personalizado, com as datas De e Até. Personalizado aceita até 90 dias; acima disso, a tela avisa "Até 90 dias por consulta." e não busca. No Free, só Hoje e 7 dias.
- Usuário: todos ou uma pessoa da equipe. Só para admin, no Pro e no Team.
- Cliente e cluster: a lista de clusters segue o cliente escolhido.
- Ações: um menu com caixas de seleção agrupadas por área (Cluster, Terminais, Rota pelo cluster, Serviços de dados, IA, Equipe e Cadastro e plano). Dá para marcar várias.
- Resultado: Todos, ok ou erro.
- Busca: por alvo, namespace ou nome do cluster, até 100 caracteres.
- Limpar filtros volta usuário, cliente, cluster, ações, resultado e busca ao padrão; o período fica.
Lista e detalhes (web)
- Colunas: Quando (há quanto tempo, com a data e a hora completas ao passar o mouse), Quem (nome e usuário do GitHub), Ação, Cliente, Cluster / namespace / alvo, Resultado e Duração (no fechamento de shell e de bastion).
- 50 registros por vez; o botão Carregar mais traz os 50 seguintes.
- Clique numa linha para ver os detalhes: data e hora, tipo, namespace e os metadados da ação, como réplicas, container, imagem, mensagens antes e removidas, limite da fila, TTL, tamanho em bytes, campo, novo nome, quantidade e nomes das chaves, provedor da IA e se eventos e logs foram enviados, rota antes e depois, papel e clientes liberados. Quando deu erro, a mensagem aparece embaixo.
- Quem saiu da organização aparece como Usuário removido; os registros dessa pessoa continuam.
Exportar CSV (web)
- Exportar CSV baixa os registros com os filtros atuais, até 10.000 linhas, no arquivo kubepier-auditoria-AAAAMMDD.csv.
- Colunas: criado_em, usuario, github, acao, resultado, cliente, cluster, namespace, tipo, alvo, duracao_segundos e erro. A ação sai pelo código (por exemplo, purgar_dlq).
- UTF-8 com BOM, para o Excel abrir os acentos certos.
- Seguro para planilhas: todo campo vai entre aspas, e um valor que começa com =, +, -, @, tab ou retorno de carro ganha um apóstrofo na frente, para não virar fórmula.
- Só no Pro e no Team. Admin exporta a organização; membro, os próprios registros.
O que é registrado
| Área | Ações, como aparecem na tela | Onde |
|---|---|---|
| Cluster | Editou YAML, Escalou, Reiniciou, Apagou recurso | Web e desktop |
| Cluster | Aplicou YAML, Isolou node (cordon), Liberou node (uncordon), Drenou node (drain) | Desktop |
| Terminais | Abriu shell, Fechou shell | Web e desktop (shell no pod e no nó) |
| Terminais | Abriu bastion, Fechou bastion | Web |
| Rota pelo cluster | Criou relay, Removeu relay | Web (relay da rota pelo cluster) e desktop (pod de repasse do Túnel seguro) |
| Rota pelo cluster | Alterou rota de conexão | Web |
| Rota pelo cluster | Abriu túnel seguro, Fechou túnel seguro | Desktop |
| Serviços de dados | Purgou fila, Purgou DLQ, Gravou valor no Redis, Gravou campo de hash no Redis, Apagou campo de hash no Redis, Definiu TTL no Redis, Renomeou chave do Redis, Apagou chaves do Redis | Web e desktop |
| Serviços de dados | Definiu limite da fila, Removeu limite da fila, Removeu TTL no Redis | Web |
| IA | Pediu diagnóstico com IA | Web e desktop |
| Equipe | Convidou para a equipe, Cancelou convite, Aceitou convite, Alterou membro, Removeu membro | Web |
| Cadastro e plano | Cadastrar, editar e remover cluster; criar, editar e remover Cliente; salvar e remover credencial; cadastrar, editar, remover e sincronizar conta de nuvem; assinar e cancelar plano | Web |
Cada registro leva quem, quando, cliente, cluster, namespace, tipo e nome do alvo, o resultado e, quando há, o erro e os metadados da ação.
Na web, cada tentativa de editar, escalar, reiniciar ou apagar entra, mesmo a que falhou. No desktop, cordon, uncordon e drain registram que o comando foi enviado, não o resultado.
Cadastro e plano guarda só metadados: quem, quando, o nome do cluster, do Cliente ou da conta e o resultado. Nunca a credencial, o kubeconfig nem os dados de pagamento.
A partir do desktop 2.7.0, o kubepier-audit.log registra também o Helm (instalar, atualizar, rollback e remover release), o port-forward (inclusive no Free) e a abertura e o fechamento do terminal local.
O que nunca é registrado
- O conteúdo: o YAML, o manifesto ou o patch aplicado, o que é digitado no terminal e a saída dele, o corpo das mensagens das filas, os valores das chaves do Redis, o texto enviado à IA e a resposta.
- Credenciais: senhas, chaves, tokens, connection strings e certificados.
- Leituras: abrir listas, ver logs, espiar mensagens e navegar no Redis não entram na auditoria.
- Na web, a tela e o CSV passam por uma lista fixa de campos de metadado: qualquer outro campo é descartado antes de sair do servidor, e textos longos são cortados em 300 caracteres.
- No desktop, o visor lê só quem, quando, ação, cluster ou cliente, alvo, resultado e duração; o resto da linha fica fora da tela e do CSV.
O que é aceito
- Períodos Hoje, 7 dias, 30 dias e Personalizado. Na web, até 90 dias por consulta; com Personalizado, dá para consultar qualquer janela de até 90 dias do passado (Pro e Team).
- Várias ações de uma vez no filtro (até 40, na web).
- Busca de até 100 caracteres (web).
O que não é aceito
- Mais de 90 dias numa consulta da web, ou a data De depois da data Até.
- No Free: registros com mais de 7 dias (o período começa no máximo 7 dias atrás), registros de outras pessoas e exportar CSV.
- Membro ver o que outras pessoas fizeram, ou registros de clientes que não estão liberados para ele.
- Editar ou apagar registros: a auditoria da web só recebe inserções, e nem o admin apaga uma linha.
Limites e tempos
| Limite | Valor |
|---|---|
| Registros por vez (web) | 50, com Carregar mais |
| Período padrão | 7 dias |
| Período por consulta (web) | até 90 dias |
| Prévia do Free (web) | os seus registros dos últimos 7 dias, sem CSV |
| Exportar CSV (web) | até 10.000 linhas, no Pro e no Team |
| Busca (web) | até 100 caracteres |
| Registros por página (desktop) | 100, com Anterior e Próxima |
| Arquivo local (desktop) | kubepier-audit.log; ao passar de 5 MB vira kubepier-audit.log.1, que substitui o anterior |
Por quanto tempo fica guardado
- Web: a tabela de auditoria só recebe inserções, e nada a apaga automaticamente. Os registros ficam enquanto a organização existir; a tela consulta até 90 dias por vez, e o Personalizado alcança períodos mais antigos.
- Web: quem sai da organização continua nos registros, como Usuário removido, e um cluster removido continua com o nome gravado no registro.
- Desktop: não há prazo; o limite é de tamanho. Quando o kubepier-audit.log passa de 5 MB, ele vira kubepier-audit.log.1 (substituindo o .1 anterior) e um arquivo novo começa. O visor lê os dois; o que estava no .1 antigo se perde.
- Desktop: o arquivo fica na pasta de dados do app, na sua máquina, e não é enviado ao servidor do Kubepier.
Desktop: Preferências › TR › Auditoria
- O visor lê o kubepier-audit.log e o kubepier-audit.log.1, na pasta de dados do app. Um log com o nome antigo (tr99-data-audit.log) é renomeado na primeira gravação, e o histórico continua no mesmo arquivo.
- Colunas: Quando, Quem (o e-mail da conta do Kubepier conectada; "—" sem login), Ação, Cluster/cliente, Alvo, Resultado e Duração.
- Filtros: Período (Hoje, 7 dias, 30 dias ou Personalizado, com De e Até), Ação (agrupada pelas mesmas áreas da web), Cluster/cliente e busca por nome (quem, cluster, alvo).
- 100 registros por página, com Anterior e Próxima. Atualizar lê o arquivo de novo.
- Exportar CSV salva todos os registros filtrados, não só a página, em UTF-8 com BOM e com a mesma proteção contra fórmulas da web, no arquivo kubepier-auditoria-AAAA-MM-DD.csv.
- Abrir pasta mostra o arquivo no gerenciador de arquivos. Se ainda não há log, a tela avisa "Ainda não há log de auditoria neste computador."
- Linhas que não dá para ler são ignoradas, e a tela diz quantas.
Modo apresentação
- Com o modo apresentação ligado, o visor do desktop borra a coluna Cluster/cliente, o filtro Cluster/cliente e a coluna Alvo.
- A partir da 2.6.0, também borra a coluna Quem e esconde o caminho da pasta do usuário. Antes da 2.6.0, o e-mail da conta na coluna Quem e esse caminho aparecem: confira a tela antes de gravar.
- A web não tem modo apresentação.
Confirmações
Nenhuma: a auditoria só lê. Exportar CSV baixa o arquivo, na web, e abre o diálogo de salvar, no desktop.
Permissões necessárias do seu lado
Nenhuma no cluster nem nos serviços: a web lê o banco do Kubepier e o desktop lê o arquivo local. Na web, o plano e o papel decidem o que aparece.
Erros comuns
- "Até 90 dias por consulta.": o período Personalizado passa de 90 dias; encurte as datas.
- Exportar CSV com cadeado: a organização está no Free; exportar é do Pro e do Team.
- "Nada registrado neste período": ninguém fez uma ação registrada com esses filtros; ajuste o período ou limpe os filtros. No Free e como membro, só aparecem os seus registros.
- Não aparece o filtro Usuário: ele é só de admin, no Pro e no Team.
- Uma ação aparece com o código cru: ela foi gravada por uma versão mais nova do que a que está lendo; atualize o desktop.
- "Ainda não há log de auditoria neste computador." (desktop): nada foi registrado ainda nesta máquina.
- "Não foi possível ler o log de auditoria." (desktop): o app não conseguiu ler o arquivo; confira as permissões da pasta de dados do app e clique em Atualizar.