Abre la página Activity en my.cubepath.com para ver un único registro de auditoría, de toda la cuenta, con cada acción realizada sobre tus recursos.
Qué registra
A diferencia de la pestaña Activity de un recurso concreto, este registro abarca toda tu cuenta:
| Columna | Qué te dice |
|---|---|
| Time | Cuándo ocurrió la acción |
| Resource | El tipo de recurso o la categoría de acción |
| Member | Quién lo hizo — por correo o nombre, o System en las entradas automáticas |
| Auth Method | Cómo se autenticó la petición, p. ej. una sesión del panel o una API key |
| Action | Una descripción completa de lo que se hizo |
NotaLa página de Activity está restringida a los propietarios y administradores de la cuenta.
Por qué importa el método de autenticación
Las columnas Member y Auth Method son mucho más útiles leídas juntas que por separado. Esa combinación responde preguntas que ningún registro de un solo recurso puede:
- Una acción destructiva autenticada con una API key donde esperarías una sesión del panel suele significar que una automatización hizo algo no previsto — o que un token se está usando en un sitio que no conocías.
- Un miembro actuando fuera de su horario o de su ámbito habitual merece una conversación antes de merecer un incidente.
- Una API key todavía activa después de que se fuera quien la creó aparece aquí como actividad que nadie reclama.
Ese es el valor práctico para una auditoría de seguridad: confirmar que cada cambio vino de una persona esperada y de una credencial esperada.
Encontrar entradas
Las entradas están paginadas y se refrescan automáticamente. Acota la vista a un recurso concreto y navega por el historial para localizar lo que necesites.
Exportar
Usa el botón JSON de arriba a la derecha para descargar las entradas mostradas y revisarlas o archivarlas sin conexión. Ese es el formato que adjuntar a una revisión de cumplimiento, o que entregar durante la investigación de un incidente.
ConsejoExporta antes de empezar a cambiar cosas durante un incidente. El registro conserva su propio historial, pero una instantánea de lo que decía en el momento en que empezaste es lo que te permite reconstruir la cronología después.
Dónde mirar además
Para las acciones sobre una máquina, un clúster o una zona concretos, la pestaña Activity de ese recurso es más acotada y más fácil de leer — por ejemplo la de un VPS, una base de datos o una zona CDN.