Obervability
Services AudiTrace Ressources Contact
FR ▾
Réserver un audit gratuit
Domaine d’audit · 3 contrôles

Audit pipelines d’ingest Dynatrace : traitement, masking, drop rules

Trois contrôles sur le trajet des données en entrée — quel pipeline traite quelle source, où le masking s’applique, et ce qui est jeté avant toute possibilité de requête.
Réserver un audit gratuit Les 71 contrôles

Ce que ces contrôles lisent

Correspondance pipelines et sources

Quelles sources d’ingest sont traitées par quel pipeline, et lesquelles ne le sont par aucun.

Règles de masking

Là où les données personnelles sont masquées à l’ingest, et quelles sources à fort volume n’ont aucune règle de masking.

Règles de drop

Ce qui est écarté, par quelle règle, et quel volume cela représente.

Pourquoi c’est important

Le traitement à l’ingest est l’endroit le moins coûteux pour corriger à la fois un problème de coût et un problème de confidentialité, et le plus facile pour en créer un. Une drop rule écrite pour couper le bruit pendant un incident reste en place pendant des années, et rien en aval ne signale l’absence de données qu’il n’a jamais reçues.
Le volet confidentialité de ce domaine a produit le constat le plus gênant de notre étude de cas : 50 sources de logs arrivant avec des adresses e-mail en clair, environ 30.7 millions d’enregistrements par jour. Pas une violation — une exposition, posée dans un stockage requêtable, sans aucune règle de masking devant elle.
Ces contrôles lisent la configuration des pipelines et des volumes échantillonnés ; ils ne lisent pas le contenu de vos logs. Chaque constat nomme la source et la règle qui devrait exister, si bien que la remédiation est un changement de configuration au périmètre connu, pas un projet.
Un constat issu d’un tenant réel
Sources de logs avec des adresses e-mail en clair
Ampleur
50 sources · ~30.7M/jour
Impact
Exposition GDPR
Chaque constat arrive avec la requête qui l’a produit et un CSV des objets qu’il a trouvés, pour que votre équipe puisse le rejouer sans nous.

Les questions qu’on nous pose sur ce domaine

Comment savez-vous que des e-mails figurent dans les logs sans les lire ?

Le contrôle compte les correspondances de motif au niveau de la source et rapporte ce décompte et la source. Il n’extrait, ne stocke ni ne transmet les valeurs trouvées, et le rapport n’en cite aucune.

Le masking à l’ingest suffit-il pour le RGPD ?

C’est le contrôle qui empêche de nouvelles données personnelles d’atterrir dans un stockage requêtable ; il ne fait rien pour ce qui s’y trouve déjà, ce qui est une question de retention et relève du domaine Grail. Nous ne sommes pas juristes et le rapport ne rend aucun avis juridique — il établit ce qui arrive, où, et à quel rythme.

Les autres domaines d’audit

Dix-neuf domaines, 71 contrôles, une exécution en read-only. Chaque domaine a sa page.
FinOps Où part l’argent, et ce qui est récupérable Kubernetes Couverture des clusters, versions, échecs récurrents Alerting Si un incident atteindrait réellement un humain Audit log Qui a changé quoi, quand, et hors heures ouvrées Coverage Ce qui est surveillé, et ce qui en a seulement l’air RUM Portée du monitoring des utilisateurs réels et réglages de confidentialité Grail Buckets, retention, coût de stockage annualisé Pipelines Traitement à l’ingestion, masquage, règles de rejet Synthetic Moniteurs Synthetic qui passent, échouent ou ne tournent jamais Topology Qualité de la détection d’entités et explosion du nombre d’entités OpenTelemetry Sources OTel et double instrumentation Security Portées des tokens, expiration, identifiants dormants Workflows Automatisations qui échouent ou ne se déclenchent jamais Bizevents Hygiène des fournisseurs d’événements métier Dashboards Inventaire des dashboards Davis Taux d’attribution de cause racine OpenPipeline Résolution des routes et des pipelines SLO Définitions de SLO qui cassent à la redétection Tagging Convention de tagging des environnements

Voyez ce que ce domaine trouve sur votre propre tenant.

Une exécution en read-only couvre les dix-neuf domaines. Vous gardez le rapport dans tous les cas.
Réserver un audit gratuit Voir comment fonctionne AudiTrace

Découvrez ce que votre Obervability fait réellement.

Un audit prend une exécution. Les constats prennent une réunion. Ce que vous en faites vous appartient.
Experts Dynatrace certifiés
+1
Envoyer
Obervability
Implémentation, services managés et support Dynatrace. Chaque constat arrive avec la source qui le sous-tend.
Services
Services AudiTrace Étude de cas
Guides
Audit Dynatrace Optimisation des coûts Dynatrace Étude de cas Articles
Nous joindre
© 2026 Obervability · Tous droits réservés.
Confidentialité Conditions d’utilisation Accessibilité