Документация/Безопасность

Audit log

Append-only журнал каждого mutating действия:

  • Создание/изменение/удаление dashboards, rules, channels, silences
  • Login/logout, 2FA enable/disable
  • API-key создание/revoke
  • Member invite/remove

Структура записи

{org_id, user_id, actor_email, action, resource_type, resource_id, metadata, ip, created_at}

ip — INET-тип Postgres, валидируется на insert.

Просмотр

/app/audit — фильтры по action / resource_type / user / период + CSV export.