Logs e Auditoria
Toda ação relevante no PrimeForge é registrada — para prestação de contas, investigação de problemas e visibilidade do que acontece na organização. O cluster Logs reúne essas informações em abas complementares: os Incidentes ativos que precisam de atenção, os Registros de Auditoria de todas as ações privilegiadas, e a Atividade da Organização como feed geral ao longo do tempo. O Histórico de Pânico também vive aqui.
Esta página explica cada aba e como usá-las no dia a dia e depois de um incidente.
Incidentes
A aba de Incidentes é um feed unificado e cronológico dos eventos da organização que precisam de atenção. Ela reúne, num só lugar, os eventos de alerta (limites de CPU, memória ou disco ultrapassados) e os eventos de Modo de Pânico (ativações e desativações), para que você tenha uma linha do tempo única do que está acontecendo agora.

O feed é codificado por severidade (informação / aviso / erro), com blocos coloridos e selos, o que torna fácil distinguir um aviso rotineiro de um problema crítico. Administradores e acima podem dispensar incidentes individuais que não exigem ação; itens dispensados podem ser reexibidos por um botão de "mostrar dispensados". A dispensa é por organização e reversível — se a origem do incidente disparar de novo, a linha reaparece.
Use os Incidentes como o seu primeiro ponto de parada quando algo parece errado: ele condensa alertas e pânicos recentes em uma visão que responde rapidamente "o que aconteceu e quando".
Registros de Auditoria
A aba de Registros de Auditoria é a trilha completa e imutável de todas as ações privilegiadas da organização. Para cada ação, o registro guarda:
- Quem — qual membro da equipe executou a ação.
- O quê — o tipo de ação (criar, atualizar, apagar, deploy, pânico, instalação de serviço etc.).
- Quando — a data e a hora exatas.
- Detalhes — os metadados relevantes (nome do servidor, domínio do site, chave alterada etc.).

Entre as ações rastreadas estão:
- Operações de servidor — criação, exclusão, provisionamento, mudanças de configuração e reconexão forçada.
- Operações de site — criação, exclusão, deploy, edições de variáveis de ambiente, toggles de serviço e habilitação/desabilitação do deploy automático.
- Operações de equipe — convite de membro, mudança de papel e remoção.
- Operações de segurança — adição/remoção de chaves SSH (com o resultado da propagação entre servidores) e criação/revogação de chaves de API.
- Operações de serviço — instalação, desinstalação, atualização e reinício de serviços bare-metal.
- Modo de Pânico — ativação e desativação, com datas e horários.
O log de auditoria é somente leitura e não pode ser modificado nem apagado por nenhum usuário, incluindo o Owner. Use-o para descobrir quem fez um deploy e quando, investigar mudanças não autorizadas, revisar alterações de variáveis de ambiente, acompanhar a atividade dos membros e confirmar que uma revogação de chave SSH se propagou a todos os servidores.
Cadência de revisão
- Semanalmente — procure por deploys inesperados ou mudanças de ambiente fora do comum.
- Após um incidente — reconstrua a linha do tempo das ações que levaram ao problema.
- Em mudanças de equipe — confirme que o acesso foi corretamente concedido ou revogado.
Atividade da Organização
A aba de Atividade da Organização é um feed geral, com escopo na organização: contadores agregados e uma visão cronológica do que aconteceu ao longo do tempo. Enquanto os Incidentes focam no que precisa de atenção agora e os Registros de Auditoria trazem o detalhe formal de cada ação, a Atividade da Organização dá o panorama — o ritmo geral de deploys, criações e mudanças na sua frota.

Histórico de Pânico
O Histórico de Pânico também faz parte deste cluster. Ele registra cada ativação e desativação do Modo de Pânico — quando o "kill-switch" de emergência foi acionado em um site, por quem e por quanto tempo o tráfego ficou bloqueado. As mesmas entradas aparecem, resumidas, na aba de Incidentes; o Histórico de Pânico oferece a visão dedicada e detalhada dessas ocorrências.
Para entender como o Modo de Pânico funciona e como ativá-lo, veja a página Modo de Pânico.
Próximos passos
- Alertas e Monitoramento — as regras que geram os eventos que aparecem no feed de Incidentes.
- Notificações — receba esses eventos por webhook, Email, Telegram ou Discord.
- Modo de Pânico — o kill-switch de emergência cujo histórico vive neste cluster.