Cada AuditEvent é um CRD imutável (sem status). Uma vez criado, não pode ser
modificado ou deletado via controllers. Isso garante integridade do registro
para investigações e auditorias externas.
Por que Audit Trail para AIOps
Quando uma plataforma toma decisões autônomas em infraestrutura de produção, a rastreabilidade deixa de ser opcional:Responsabilidade
Quem aprovou a remediação? Qual IA recomendou a ação? Quando o circuit
breaker abriu? Toda decisão tem um rastro.
Investigação Pós-Incidente
Reconstrua a timeline completa de um incidente — desde o primeiro sinal
até a resolução — com timestamps precisos.
Compliance Regulatório
SOC2, ISO 27001, PCI-DSS: demonstre controles sobre ações automatizadas
com registros imutáveis e RBAC documentado.
Melhoria Contínua
Métricas de MTTD, MTTR, taxa de sucesso e SLA calculadas automaticamente
a partir dos eventos de auditoria.
AuditEvent CRD
OAuditEvent é um CRD imutável — ele possui apenas spec, sem status. Uma vez criado, seu conteúdo é permanente.
Especificação Completa
Tipos de Evento (EventType)
A plataforma define 20+ tipos de evento que cobrem todo o ciclo de vida do AIOps. Os seguintes eventos são registrados automaticamente pelo operator:issue_created— quando uma nova Issue é detectada e transiciona para Analyzingissue_resolved— quando uma remediação resolve a Issue com sucessoissue_escalated— quando todas as tentativas de remediação falhamremediation_started— quando um RemediationPlan inicia execuçãoremediation_completed— quando a verificação de saúde confirma remediação bem-sucedidaremediation_failed— quando uma remediação falha
- Detecção
- Análise
- Remediação
- Governança
AuditActor
O campoactor identifica quem ou o que realizou a ação:
AuditResource
O camporesource identifica o recurso Kubernetes afetado:
Formato de Nome
Cada AuditEvent segue o formato de nome:audit-1710856200-a7f3b2audit-1710856245-c9d4e1audit-1710856300-f2b8a6
Annotation de Imutabilidade
Todo AuditEvent é criado com a annotationplatform.chatcli.io/immutable: "true". Um admission webhook pode ser configurado para rejeitar updates/deletes em recursos com esta annotation.
Audit Recorder
OAuditRecorder é o componente central que gera eventos de auditoria. Ele oferece 12 funções de conveniência para os cenários mais comuns.
Funções de Conveniência
Geração Automática pelos Controllers
Os controllers geram AuditEvents automaticamente em pontos-chave do pipeline:Exemplo de Evento Gerado
Compliance Reporter
OComplianceReporter gera relatórios automatizados a partir dos AuditEvents, calculando métricas operacionais essenciais.
GenerateReport
Métricas do Relatório
- Incident Metrics
- Remediation Metrics
- SLA Metrics
- Approval Metrics
Métricas de incidentes que medem a velocidade de detecção e resolução.
Audit Summary
O relatório inclui um resumo dos eventos de auditoria gerados no período:RBAC Manager
O RBAC Manager implementa controle de acesso granular com 4 roles predefinidas, mapeadas para ClusterRoles do Kubernetes.Definição de Roles
- Viewer
- Operator
- Admin
- SuperAdmin
Viewer — Acesso somente leitura a todos os recursos AIOps.
EnsureRoles
O RBAC Manager garante que as ClusterRoles existem no cluster:GrantRole e RevokeRole
API REST de Auditoria
A plataforma expõe endpoints REST para consulta e exportação de eventos de auditoria.GET /api/v1/audit
Consulta eventos com filtros. Parâmetros de query:
Exemplo de requisição:
GET /api/v1/audit/export
Exporta eventos em formato JSON para integração com SIEM. Retorna um arquivo.json com todos os eventos no período especificado.
Integração com SIEM
A plataforma suporta exportação de eventos para sistemas SIEM (Security Information and Event Management) como Splunk, Elastic e Datadog.Splunk
1
Configurar HEC (HTTP Event Collector)
Crie um HEC token no Splunk para receber eventos da plataforma AIOps.
2
Criar CronJob de exportação
3
Criar index e dashboards
Configure um index dedicado
chatcli_audit no Splunk e crie dashboards
para visualizar eventos por tipo, severidade e ator.Elasticsearch
Comandos kubectl
Consultas comuns de auditoria via kubectl
Consultas comuns de auditoria via kubectl
Retenção de Eventos
AuditEvents são imutáveis mas não eternos. Configure uma política de retenção
para evitar acúmulo excessivo de CRs no etcd.
Próximos Passos
Motor de Decisão
Veja como cada decisão do motor gera AuditEvents para rastreabilidade
completa.
Federação Multi-Cluster
AuditEvents cross-cluster com CorrelationID unificado.
Chaos Engineering
Experimentos de chaos geram eventos de auditoria para compliance de game
days.
AIOps Platform
Retorne à visão geral da plataforma AIOps.