Skip to content

Registro de actividad ​

2 min de lectura

El libro de cuentas de la organización: cada acción sensible queda anotada (quién reveló una contraseña, qué agente la usó, quién cambió un rol, quién borró un agente). En el menú aparece como Logs.

Registro de actividad de la organización

  • No se puede borrar ni alterar. Solo se añade.
  • Puedes filtrar y buscar por acción y ver el detalle de cada entrada: cuándo, quién, qué recurso y con qué resultado.
  • Por seguridad, nunca guarda los secretos en sí, solo el hecho de que se usaron.

Analizarlo con un agente ​

El registro también se puede consultar por API. Crea un token de servicio con el permiso audit.view y entrégalo a un agente de Kujira o a una herramienta externa de análisis. Podrá leer y filtrar las entradas para explicarte qué ha ocurrido, encontrar una secuencia de cambios o resumir la actividad de un periodo.

Por ejemplo, puedes pedirle: «revisa los cambios de credenciales de esta semana y dime cuáles requieren atención» o «explica qué hizo este agente antes de que fallara el servicio».

Un token de auditoría sigue siendo sensible

Asigna solo audit.view: da acceso a información operativa de toda la organización, aunque no permita modificarla. Puedes limitar el token a unas IP concretas, darle caducidad y revocarlo desde Organización > Tokens en cualquier momento.

Quién hizo qué ​

Cada entrada dice de qué clase es el autor:

  • Una persona de tu equipo.
  • Un agente.
  • Un token de servicio — una integración. Ver Tokens de servicio.
  • El sistema.

Así una acción hecha por una integración no se confunde con la de una persona.

También el soporte

Si nos das acceso de soporte, lo que hagamos aparece aquí igual que lo de cualquier miembro de tu equipo.

Es a donde miras cuando necesitas saber "¿qué pasó aquí y quién fue?".