Obervability
Services AudiTrace Ressources Contact
FR ▾
Réserver un audit gratuit
Domaine d’audit · 7 contrôles

Revue de l’audit log Dynatrace : qui a modifié quoi, et quand

Sept contrôles sur l’audit log du tenant — changements de configuration par acteur, changements hors heures ouvrées, suppressions de configuration de surveillance, activité de tokens plutôt que de personnes.
Réserver un audit gratuit Les 71 contrôles

Ce que ces contrôles lisent

Volume de changements par acteur

Qui modifie la configuration, à quelle fréquence, et si les principaux acteurs sont des personnes, des comptes de service ou de l’automatisation.

Changements de configuration hors heures ouvrées

Les changements effectués en dehors des heures de travail, par acteur. Ce n’est pas une infraction en soi — c’est une question à laquelle il vaut mieux savoir répondre.

Suppressions

Les profils d’alerting, management zones, dashboards et réglages de surveillance supprimés, avec l’acteur et l’horodatage de chacun.

Activité pilotée par token

Les changements effectués par des tokens API, rattachés au token et à son propriétaire lorsque le token existe encore.

Pourquoi c’est important

La plupart des tenants n’ont jamais lu leur propre audit log. Il est là, il est conservé, et rien ne l’achemine nulle part : la première fois que quelqu’un l’ouvre, c’est pendant une revue d’incident — le pire moment pour découvrir que le changement à l’origine de la panne a été fait par un token dont le propriétaire est parti l’an dernier.
Ce domaine est délibérément descriptif plutôt que prescriptif. Il produit la forme que prend le changement dans votre tenant : qui, quoi, quand, et via quel identifiant. Quand cette forme surprend — un compte de service qui modifie des réglages à 03:00, une salve de suppressions sur un seul après-midi — le constat vous remet les lignes et vous laisse décider si c’était de la routine.
Il sous-tend aussi tous les autres domaines. Quand les contrôles FinOps trouvent un bucket à 462 jours de retention, c’est l’audit log qui répond à la question suivante : personne ne l’a choisi, ou bien quelqu’un l’a fait, à une date donnée, pour une raison qui vaut peut-être encore.

Les questions qu’on nous pose sur ce domaine

Jusqu’où l’audit peut-il remonter ?

Aussi loin que votre tenant conserve son audit log — en général les 90 derniers jours sur les tenants adossés à Grail, moins sur les configurations plus anciennes. Le rapport indique la fenêtre qu’il a réellement lue, plutôt que d’en laisser supposer une plus longue.

La lecture de l’audit log est-elle elle-même journalisée ?

Oui, et c’est bien l’intérêt : l’audit s’exécute sous un token nominatif que vous émettez et révoquez, si bien que chaque lecture qu’il effectue vous est imputable dans votre propre log. Rien de l’audit n’est invisible pour le propriétaire du tenant.

Les autres domaines d’audit

Dix-neuf domaines, 71 contrôles, une exécution en read-only. Chaque domaine a sa page.
FinOps Où part l’argent, et ce qui est récupérable Kubernetes Couverture des clusters, versions, échecs récurrents Alerting Si un incident atteindrait réellement un humain Audit log Qui a changé quoi, quand, et hors heures ouvrées Coverage Ce qui est surveillé, et ce qui en a seulement l’air RUM Portée du monitoring des utilisateurs réels et réglages de confidentialité Grail Buckets, retention, coût de stockage annualisé Pipelines Traitement à l’ingestion, masquage, règles de rejet Synthetic Moniteurs Synthetic qui passent, échouent ou ne tournent jamais Topology Qualité de la détection d’entités et explosion du nombre d’entités OpenTelemetry Sources OTel et double instrumentation Security Portées des tokens, expiration, identifiants dormants Workflows Automatisations qui échouent ou ne se déclenchent jamais Bizevents Hygiène des fournisseurs d’événements métier Dashboards Inventaire des dashboards Davis Taux d’attribution de cause racine OpenPipeline Résolution des routes et des pipelines SLO Définitions de SLO qui cassent à la redétection Tagging Convention de tagging des environnements

Voyez ce que ce domaine trouve sur votre propre tenant.

Une exécution en read-only couvre les dix-neuf domaines. Vous gardez le rapport dans tous les cas.
Réserver un audit gratuit Voir comment fonctionne AudiTrace

Découvrez ce que votre Obervability fait réellement.

Un audit prend une exécution. Les constats prennent une réunion. Ce que vous en faites vous appartient.
Experts Dynatrace certifiés
+1
Envoyer
Obervability
Implémentation, services managés et support Dynatrace. Chaque constat arrive avec la source qui le sous-tend.
Services
Services AudiTrace Étude de cas
Guides
Audit Dynatrace Optimisation des coûts Dynatrace Étude de cas Articles
Nous joindre
© 2026 Obervability · Tous droits réservés.
Confidentialité Conditions d’utilisation Accessibilité