Creare phi access log — il percorso di audit §164.312(b) durevole

FeatureInitializerService
Spegnimento
3 agosto 2026 alle ore 15:04 UTC
Autore
Kamo
Impegno
fb89b3d

Fino ad ora l'accesso PHI è stato registrato solo a un flusso di log con la ritenzione di 14 giorni contro un obbligo di sei anni, e senza superficie di query. Una contabilità divulgazioni ai sensi del §164.528 è una query; stdout non può essere queried. Gli indici sono scelti per le tre domande effettivamente poste: tutto ciò che ha toccato un record, tutto quello che un membro della forza lavoro ha toccato in una finestra, e tutto in un inquilino in una finestra (il §164.308(a)(1)(iii)(D) recensione attività). REVOKE UPDATE/DELETE è la metà del database di append-only; @PreUpdate/@PreRemove on l'entità è la metà dell'applicazione. O solo è debole — la guardia dell'entità è bypassato da SQL grezzo, una sovvenzione può essere reintegrata — ma insieme all'applicazione in esecuzione non può tranquillamente riscrivere una riga di audit. Best-effort: CockroachDB permette al proprietario di un tavolo mantenere i privilegi, quindi un fallimento è registrato piuttosto che fatale. Tabella verificata presente con tutte le 14 colonne e tutti e tre gli indici prima della entità è stata spinta, quindi nessun servizio può costruire contro una mappatura senza tavolo.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo