Skip to main content
A plataforma AIOps do ChatCLI mantém um audit trail imutável de todas as ações — desde a detecção de uma anomalia até a execução de remediações. Combinado com RBAC granular e relatórios de compliance automatizados, o sistema atende requisitos de governança mesmo em ambientes regulados.
Cada AuditEvent é um CRD imutável (sem status). Uma vez criado, não pode ser modificado ou deletado via controllers. Isso garante integridade do registro para investigações e auditorias externas.

Por que Audit Trail para AIOps

Quando uma plataforma toma decisões autônomas em infraestrutura de produção, a rastreabilidade deixa de ser opcional:

Responsabilidade

Quem aprovou a remediação? Qual IA recomendou a ação? Quando o circuit breaker abriu? Toda decisão tem um rastro.

Investigação Pós-Incidente

Reconstrua a timeline completa de um incidente — desde o primeiro sinal até a resolução — com timestamps precisos.

Compliance Regulatório

SOC2, ISO 27001, PCI-DSS: demonstre controles sobre ações automatizadas com registros imutáveis e RBAC documentado.

Melhoria Contínua

Métricas de MTTD, MTTR, taxa de sucesso e SLA calculadas automaticamente a partir dos eventos de auditoria.

AuditEvent CRD

O AuditEvent é um CRD imutável — ele possui apenas spec, sem status. Uma vez criado, seu conteúdo é permanente.

Especificação Completa

Tipos de Evento (EventType)

A plataforma define 20+ tipos de evento que cobrem todo o ciclo de vida do AIOps. Os seguintes eventos são registrados automaticamente pelo operator:
  • issue_created — quando uma nova Issue é detectada e transiciona para Analyzing
  • issue_resolved — quando uma remediação resolve a Issue com sucesso
  • issue_escalated — quando todas as tentativas de remediação falham
  • remediation_started — quando um RemediationPlan inicia execução
  • remediation_completed — quando a verificação de saúde confirma remediação bem-sucedida
  • remediation_failed — quando uma remediação falha

AuditActor

O campo actor identifica quem ou o que realizou a ação:

AuditResource

O campo resource identifica o recurso Kubernetes afetado:

Formato de Nome

Cada AuditEvent segue o formato de nome:
Exemplos:
  • audit-1710856200-a7f3b2
  • audit-1710856245-c9d4e1
  • audit-1710856300-f2b8a6

Annotation de Imutabilidade

Todo AuditEvent é criado com a annotation platform.chatcli.io/immutable: "true". Um admission webhook pode ser configurado para rejeitar updates/deletes em recursos com esta annotation.

Audit Recorder

O AuditRecorder é o componente central que gera eventos de auditoria. Ele oferece 12 funções de conveniência para os cenários mais comuns.

Funções de Conveniência

Geração Automática pelos Controllers

Os controllers geram AuditEvents automaticamente em pontos-chave do pipeline:

Exemplo de Evento Gerado

Compliance Reporter

O ComplianceReporter gera relatórios automatizados a partir dos AuditEvents, calculando métricas operacionais essenciais.

GenerateReport

Métricas do Relatório

Métricas de incidentes que medem a velocidade de detecção e resolução.

Audit Summary

O relatório inclui um resumo dos eventos de auditoria gerados no período:

RBAC Manager

O RBAC Manager implementa controle de acesso granular com 4 roles predefinidas, mapeadas para ClusterRoles do Kubernetes.

Definição de Roles

Viewer — Acesso somente leitura a todos os recursos AIOps.

EnsureRoles

O RBAC Manager garante que as ClusterRoles existem no cluster:

GrantRole e RevokeRole

API REST de Auditoria

A plataforma expõe endpoints REST para consulta e exportação de eventos de auditoria.

GET /api/v1/audit

Consulta eventos com filtros. Parâmetros de query: Exemplo de requisição:
Exemplo de resposta:

GET /api/v1/audit/export

Exporta eventos em formato JSON para integração com SIEM. Retorna um arquivo .json com todos os eventos no período especificado.
Formato do export (NDJSON):

Integração com SIEM

A plataforma suporta exportação de eventos para sistemas SIEM (Security Information and Event Management) como Splunk, Elastic e Datadog.

Splunk

1

Configurar HEC (HTTP Event Collector)

Crie um HEC token no Splunk para receber eventos da plataforma AIOps.
2

Criar CronJob de exportação

3

Criar index e dashboards

Configure um index dedicado chatcli_audit no Splunk e crie dashboards para visualizar eventos por tipo, severidade e ator.

Elasticsearch

Comandos kubectl

Retenção de Eventos

AuditEvents são imutáveis mas não eternos. Configure uma política de retenção para evitar acúmulo excessivo de CRs no etcd.

Próximos Passos

Motor de Decisão

Veja como cada decisão do motor gera AuditEvents para rastreabilidade completa.

Federação Multi-Cluster

AuditEvents cross-cluster com CorrelationID unificado.

Chaos Engineering

Experimentos de chaos geram eventos de auditoria para compliance de game days.

AIOps Platform

Retorne à visão geral da plataforma AIOps.