Conceito e mecanismo
Um dashboard é a última parte de uma cadeia. Primeiro existe um emissor, depois recolha e transporte, armazenamento, consulta e uma condição de alerta. Métricas da plataforma não representam todos os detalhes do guest; para ocupação de filesystem, configura recolha adequada, como Ops Agent, e confirma datapoints recentes do recurso certo. Nas políticas de alerta, agregação pode esconder o problema. Se uma região degrada e outras continuam rápidas, uma média global pode parecer normal. Preserva a dimensão relevante e usa uma duração coerente com o impacto que queres detetar. Ensaiar a notificação com o destinatário de serviço demonstra mais do que um gráfico estático.
Aplicação guiada
Na investigação de acessos, distingue Admin Activity e Data Access e verifica a configuração aplicável ao serviço. Ativar hoje uma categoria em falta não reconstitui automaticamente eventos de ontem. Para um sink, confirma filtro, destino e writer identity: a permissão do analista que lê o dashboard não é necessariamente a permissão que entrega os logs. Depois de corrigir uma rejeição, produz um evento de teste autorizado e verifica a chegada. Regista separadamente o intervalo histórico sem entrega e conserva a evidência na origem. Num ambiente bancário fictício, o gestor técnico coordena APS e segurança para atribuir responsabilidade, prazo e aceitação dessa lacuna, sem inventar obrigações legais.
Na passagem a RUN, inclui uma matriz curta: sinal, recurso, frequência, destino, alerta, destinatário e ação esperada. Testa também a ausência do sinal.
Armadilhas comuns
Instalação como telemetria entregue; média global como saúde local; novas definições como logs históricos; leitor como writer identity.
Tópicos relacionados: IAM, herança e fronteiras de privilégio · Federação, impersonation e pipelines
A evidência deve demonstrar o fluxo completo e declarar as lacunas que permanecem.
Referência: Log routing · Standard exam guide linked 2026-09-29; edition date unconfirmed