Skip to content

Trilhas de Auditoria e Governança de Alterações

A Trilha de Auditoria e Governança de Alterações é o recurso responsável por registrar, rastrear e disponibilizar o histórico completo de ações realizadas na plataforma.

O mecanismo garante a rastreabilidade e a transparência de qualquer modificação em artefatos do ecossistema, permitindo identificar exatamente quem realizou uma alteração, qual recurso foi afetado, quando a ação ocorreu e em qual ambiente ela foi aplicada.


Todas as chamadas operacionais e administrativas efetuadas via console-api ou pela interface visual geram um registro imutável de auditoria contendo metadados essenciais de governança:

Estrutura do evento de auditoria
┌────────────────────────────────────────────────────────────────────────┐
│ AÇÃO NO CONSOLE / API │
│ (Criar Fluxo, Alterar Estágio, Publicar Versão, Modificar Variável) │
└───────────────────────────────────┬────────────────────────────────────┘
▼ Captura de Evento de Auditoria
┌────────────────────────────────────────────────────────────────────────┐
│ REGISTRO DE TRILHA DE AUDITORIA │
│ - Autor da Ação (Usuário OIDC / E-mail / Perfil) │
│ - Evento e Recurso (ex: FLUXO_PUBLICADO, VARIAVEL_ALTERADA) │
│ - Contexto (Projeto, Pacote, Versão e Ambiente) │
│ - Carimbo de Data/Hora (Timestamp) e Endereço IP │
└───────────────────────────────────┬────────────────────────────────────┘
┌────────────────────────────────────────────────────────────────────────┐
│ REPOSITÓRIO IMUTÁVEL DE AUDITORIA │
│ - Armazenamento estruturado para consultas, relatórios e compliance │
└────────────────────────────────────────────────────────────────────────┘

A trilha de auditoria monitora e registra eventos críticos em todas as dimensões de gestão da plataforma:

Gestão de Fluxos e Versões

Criação, edição de rascunhos no Editor Visual, alteração de estágios no ciclo de vida e publicação de novas versões.

Gestão de Variáveis de Ambiente

Adição, edição ou remoção de chaves e parâmetros globais.

Instâncias de Plugins

Cadastramento, alteração ou exclusão de conexões com provedores externos (JDBC, Redis, OIDC).

Controle de Acesso e Perfil

Atribuição ou modificação de permissões e papéis (RBAC) de usuários na plataforma.


Governança e Integridade do Ciclo de Vida

Section titled “Governança e Integridade do Ciclo de Vida”

Além do registro das ações de usuários, a governança de alterações assegura a integridade do ambiente através dos seguintes pilares:

  1. Imutabilidade de Versões Publicadas

    Uma vez que a versão de um fluxo é promovida para o estado publicado, seu diagrama e suas definições técnicas não podem ser editados diretamente. Qualquer ajuste exige a criação de uma nova versão ou rascunho, preservando o histórico operacional.

  2. Rastreabilidade Ponta a Ponta

    Permite que equipes de operação e segurança realizem análises de causa raiz (post-mortem) em cenários de incidentes, correlacionando degradações ou falhas com alterações recentes efetuadas no ambiente.

  3. Conformidade Operacional (Compliance)

    Fornece relatórios consolidados para atender a requisitos de auditoria interna, regulamentações de proteção de dados e normas do setor.