Onde este histórico começa
O histórico começa no dia em que a captura de snapshots foi ligada. Mudanças anteriores a essa data não foram observadas por nós: os eventos marcados como "atestado" vêm de registros datados do próprio repositório, não de comparação de estado. Não há como recuperar retroativamente o que não foi capturado — o que este changelog tem de diferente não é profundidade, é largura: seis nuvens, não uma.
Eventos
17
Observando desde
2026-08-24
primeiro snapshot gravado
Atestados
11
de registro datado, não de comparação
Em quarentena
0
remoções retidas para revisão
Ser avisado
Feeds Atom, um por nuvem, mais um recorte só de roles privilegiadas. Assinar é o que traz você de volta sem precisar ter um problema primeiro. Os feeds saem em inglês: leitor de feed não tem seletor de idioma.
Tipo de evento
Período
Procedência
Mostrando 4 de 4
2026-08-24
- início do históricoAzure RBACprocesso
O histórico de Azure RBAC começa aqui, com 504 Built-in Roles e 17.605 Resource Provider Actions. Mudanças anteriores a esta data não foram observadas por nós e não estão listadas.
2026-08-23
- correção de dadoPermissões efetivas (wildcards expandidos)curadoriaatestado
`permissionCount` conta entradas da definição, não permissões concedidas: owner.json é uma linha só (`"*"`), então Owner, Contributor e Reader apareciam com 1 permissão, empatadas com a AcrPull. 56 das 504 roles marcavam 1, e o máximo do dataset era 103 — qualquer ordenação por "menor privilégio" estava invertida. build-effective-perms.js passou a emitir `effectiveActions` AO LADO, sem substituir o número nativo da Microsoft. Com wildcards expandidos, a Owner concede 17.591 ações.
Fonte: scripts/build-effective-perms.js
2026-08-03
- dataset recoletadoDescrições das actionscuradoriaatestado
Descrição oficial em 95,2% das 1.947 actions concretas referenciadas por roles. As outras 750 do índice são wildcards (Microsoft.Foo/*), que são padrão de correspondência e não operação — a Microsoft não as documenta, e por isso ficam fora do denominador em vez de contarem como lacuna.
Fonte: src/data/syncMeta.ts
2026-07-31
- dataset recoletadoRecontagem das built-in rolescuradoriaatestado
504 confirmado como o número oficial: 504 blocos "roleName" e 504 GUIDs únicos nos 19 arquivos built-in-roles/*.md da Microsoft. O critério do catálogo é o que a documentação descreve hoje — role descontinuada, que já saiu de lá, não entra na conta.
Fonte: src/data/syncMeta.ts