Logs e Auditoria

Toda ação relevante no PrimeForge é registrada — para prestação de contas, investigação de problemas e visibilidade do que acontece na organização. O cluster Logs reúne essas informações em abas complementares: os Incidentes ativos que precisam de atenção, os Registros de Auditoria de todas as ações privilegiadas, e a Atividade da Organização como feed geral ao longo do tempo. O Histórico de Pânico também vive aqui.

Esta página explica cada aba e como usá-las no dia a dia e depois de um incidente.

Incidentes

A aba de Incidentes é um feed unificado e cronológico dos eventos da organização que precisam de atenção. Ela reúne, num só lugar, os eventos de alerta (limites de CPU, memória ou disco ultrapassados) e os eventos de Modo de Pânico (ativações e desativações), para que você tenha uma linha do tempo única do que está acontecendo agora.

Feed de incidentes

O feed é codificado por severidade (informação / aviso / erro), com blocos coloridos e selos, o que torna fácil distinguir um aviso rotineiro de um problema crítico. Administradores e acima podem dispensar incidentes individuais que não exigem ação; itens dispensados podem ser reexibidos por um botão de "mostrar dispensados". A dispensa é por organização e reversível — se a origem do incidente disparar de novo, a linha reaparece.

Use os Incidentes como o seu primeiro ponto de parada quando algo parece errado: ele condensa alertas e pânicos recentes em uma visão que responde rapidamente "o que aconteceu e quando".

Registros de Auditoria

A aba de Registros de Auditoria é a trilha completa e imutável de todas as ações privilegiadas da organização. Para cada ação, o registro guarda:

  • Quem — qual membro da equipe executou a ação.
  • O quê — o tipo de ação (criar, atualizar, apagar, deploy, pânico, instalação de serviço etc.).
  • Quando — a data e a hora exatas.
  • Detalhes — os metadados relevantes (nome do servidor, domínio do site, chave alterada etc.).

Registros de auditoria

Entre as ações rastreadas estão:

  • Operações de servidor — criação, exclusão, provisionamento, mudanças de configuração e reconexão forçada.
  • Operações de site — criação, exclusão, deploy, edições de variáveis de ambiente, toggles de serviço e habilitação/desabilitação do deploy automático.
  • Operações de equipe — convite de membro, mudança de papel e remoção.
  • Operações de segurança — adição/remoção de chaves SSH (com o resultado da propagação entre servidores) e criação/revogação de chaves de API.
  • Operações de serviço — instalação, desinstalação, atualização e reinício de serviços bare-metal.
  • Modo de Pânico — ativação e desativação, com datas e horários.

O log de auditoria é somente leitura e não pode ser modificado nem apagado por nenhum usuário, incluindo o Owner. Use-o para descobrir quem fez um deploy e quando, investigar mudanças não autorizadas, revisar alterações de variáveis de ambiente, acompanhar a atividade dos membros e confirmar que uma revogação de chave SSH se propagou a todos os servidores.

Cadência de revisão

  • Semanalmente — procure por deploys inesperados ou mudanças de ambiente fora do comum.
  • Após um incidente — reconstrua a linha do tempo das ações que levaram ao problema.
  • Em mudanças de equipe — confirme que o acesso foi corretamente concedido ou revogado.

Atividade da Organização

A aba de Atividade da Organização é um feed geral, com escopo na organização: contadores agregados e uma visão cronológica do que aconteceu ao longo do tempo. Enquanto os Incidentes focam no que precisa de atenção agora e os Registros de Auditoria trazem o detalhe formal de cada ação, a Atividade da Organização dá o panorama — o ritmo geral de deploys, criações e mudanças na sua frota.

Atividade da organização

Histórico de Pânico

O Histórico de Pânico também faz parte deste cluster. Ele registra cada ativação e desativação do Modo de Pânico — quando o "kill-switch" de emergência foi acionado em um site, por quem e por quanto tempo o tráfego ficou bloqueado. As mesmas entradas aparecem, resumidas, na aba de Incidentes; o Histórico de Pânico oferece a visão dedicada e detalhada dessas ocorrências.

Para entender como o Modo de Pânico funciona e como ativá-lo, veja a página Modo de Pânico.

Próximos passos

  • Alertas e Monitoramento — as regras que geram os eventos que aparecem no feed de Incidentes.
  • Notificações — receba esses eventos por webhook, Email, Telegram ou Discord.
  • Modo de Pânico — o kill-switch de emergência cujo histórico vive neste cluster.