Dokumentation/Sicherheit

Audit-Log

Ein append-only Log jeder mutierenden Aktion:

  • Anlegen/Ändern/Löschen von dashboards, rules, channels, silences
  • Login/logout, 2FA enable/disable
  • API-Key-Erstellung/Revoke
  • Member-Invite/Remove

Record-Struktur

{org_id, user_id, actor_email, action, resource_type, resource_id, metadata, ip, created_at}

ip ist ein Postgres-INET-Typ, validiert beim Insert.

Ansicht

/app/audit — Filter nach action / resource_type / user / Zeitraum + CSV-Export.