Jede Änderung trägt einen Namen
37 Audit-Ereignistypen decken die Lebenszyklen von Workflow, Deployment, Freigabe, Berechtigung und Mitgliedschaft ab. Sie werden im Moment der Änderung erfasst — nicht später aus Logs rekonstruiert.
37 Ereignistypen für Änderungen, Deployments, Freigaben, Berechtigungen und Mitgliedschaft — mit Akteur, Zeitstempel und Payload.
Was erfasst wird
- Änderungshistorie pro Workflow — Erstellen, Ändern, Löschen und Deployen werden auf Workflow-Ebene erfasst; Knoten, Kanten und Transformationsskripte einzeln. Wenn sich ein Workflow plötzlich anders verhält, steht die verantwortliche Änderung in der Historie statt in jemandes Erinnerung.
- Deployment- und Freigabe-Spur — Ein Deployment wird über seinen gesamten Lebenszyklus auditiert — geplant, ausgeführt, abgeschlossen oder abgebrochen — und die dabei geänderten Ressourcen werden über die Deployment-ID zugeordnet. Freigaben halten fest, wer einen pausierten Lauf freigegeben hat und wann.
- Zugriffs- und Mitgliedschaftsereignisse — Einladungen, Entfernungen, Rollen- und Berechtigungsänderungen sind eigenständige Audit-Ereignisse. Die Frage, die ein Prüfer tatsächlich stellt — wer hatte im März Zugriff auf diesen Workspace, und wer hat ihn erteilt — beantwortet der Datensatz, nicht ein Screenshot des Ist-Zustands.
- Auch Ermessensentscheidungen, nicht nur Erfolge — Wenn jemand einen Fehler als bekannt und akzeptabel einstuft oder die Retry-Ausnahme eines gesperrten Workflows einlöst, wird auch diese Entscheidung erfasst. Das sind privilegierte, kostenrelevante Entscheidungen, die ein reines Ausführungsprotokoll vollständig verliert.
Plattform-Funktionen
- 37: Audit-Ereignistypen
- Akteur + Zeitpunkt: An jedem erfassten Ereignis
- Konfigurierbar: Aufbewahrungsfenster, pro Workspace
Was genau erfasst das Audit-Log?
37 verschiedene Ereignistypen aus fünf Bereichen: Workflow- und Knotenänderungen, Ausführungsergebnisse, Deployments, Freigaben und Zugriffsänderungen. Jedes Ereignis trägt Akteur, Zeitstempel und eine bereinigte Payload, die die Änderung beschreibt.
Kann ich erkennen, welches Deployment eine bestimmte Änderung verursacht hat?
Ja. Ressourcenereignisse tragen die ID des Deployments, das sie erzeugt hat — ein Deployment und alles, was es berührt hat, lesen sich als ein zusammenhängender Satz statt als zwei getrennte Listen, die man über Zeitstempel abgleichen muss.
Wie lange wird die Audit-Historie aufbewahrt?
Die Aufbewahrung wird pro Workspace konfiguriert, mit einem Standard- und einem erweiterten Fenster in Tagen, und der Durchlauf, der sie durchsetzt, ist selbst ein auditiertes Ereignis. Damit überlebt der Nachweis, was wann entfernt wurde, die Entfernung.