Logging Admin + Private Logs Viewer
Administrar a retenção dos logs e ler o conteúdo dos Data Access logs.
Por que isso é um conflito
Private Logs Viewer é a role que dá acesso aos Data Access logs — o registro de quem leu qual dado, que costuma conter identificadores e é tratado à parte justamente por isso. Logging Admin decide a retenção, os sinks e as exclusões. Quem administra o repositório e também lê o conteúdo sensível dele concentra a leitura mais delicada da plataforma sem nenhum contrapeso.
Risco
Consulta a quem acessou o quê sem supervisão, e possibilidade de encurtar a retenção depois — a evidência de acesso indevido some junto com o rastro de quem a consultou.
Como mitigar
- Restringir Private Logs Viewer a investigação formal, com concessão temporária via PAM.
- Manter a retenção dos buckets de audit log definida por organization policy, fora do alcance do operador.
- Segregar leitura de Data Access logs da administração de logging.
- Registrar e revisar quem consultou Data Access logs — a meta-auditoria vale.
Frameworks aplicáveis