GitOps Director
Produkt-Übersicht Auto-UI Generator Git-nativer Workflow Backstage-Integration RBAC & OPA Governance Audit-Trail by Design On-Prem & Air-Gap
Platform Engineers Developers CTOs & Architekten
Services
Über uns Karriere
Preise
Demo buchen →
Produkt-Übersicht
Compliance

Audit-Trail by Design — Git ist das Protokoll.

Jede Infrastrukturänderung ist ein Git-Commit: Autor, Zeitstempel, exakter Diff, Merge-Reviewer. Kein separates Audit-Log, keine Synchronisierungslücke zwischen Applikationsdatenbank und tatsächlichem Zustand.

← Alle Features
0separate Audit-Datenbanken
BSIOPS.1.1.3 konform
Retention = Repo-Lebensdauer
GIT ALS AUDIT-LOG

Was nach jeder Aktion im Repository steht.

Herkömmliche Self-Service-Plattformen schreiben Aktionen in eine eigene Datenbank. GitOps Director schreibt nichts — der Git-Log ist das Protokoll. Das bedeutet: kein Synchronisierungsproblem, kein Datenverlust bei DB-Migration, kein separates Backup-Konzept für den Audit-Trail.

a3f8c21 · 2025-07-14 11:42:03 UTC
feat(infra): provision rds-mysql payments-svc eu-central-1
jsmith@corp.com · Reviewed-By: pmueller@corp.com · MR !247
b91d44e · 2025-07-14 09:17:22 UTC
feat(infra): scale k8s-deployment frontend-svc replicas=4
a.weber@corp.com · Auto-Merged · Pipeline: #5821
c7e22a9 · 2025-07-13 16:03:57 UTC
feat(infra): provision s3-bucket analytics-prod eu-central-1
m.keller@corp.com · Reviewed-By: jsmith@corp.com · MR !244
d0f19b3 · 2025-07-13 14:28:11 UTC
destroy(infra): teardown rds-postgres staging-payments
jsmith@corp.com · Reviewed-By: pmueller@corp.com · MR !239
e5a7c1d · 2025-07-12 08:55:44 UTC
feat(infra): provision vpc-peering dev-prod eu-central-1
l.braun@corp.com · Reviewed-By: a.weber@corp.com · MR !233

Jeder Commit enthält Autor, Reviewer, Merge-Request-Nummer und Pipeline-ID. git log --author="jsmith" liefert die vollständige Aktionshistorie einer Person.

RESSOURCEN-ABHÄNGIGKEITSGRAPH
Managed Resource Graph — Abhängigkeiten und Provisionierungshistorie

Der Abhängigkeitsgraph zeigt, welche Ressourcen zusammenhängen — auditierbar bis zum ursächlichen Commit.

COMPLIANCE-ABDECKUNG

Anerkannte Standards — ohne Extra-Aufwand.

Weil der Audit-Trail in Git liegt, gelten dieselben Aufbewahrungsregeln wie für Quellcode. Kein zweites Archivierungskonzept.

🇩🇪
BSI IT-GRUNDSCHUTZ
OPS.1.1.3

Protokollierung privilegierter Aktionen. Jede Infrastrukturänderung wird mit Autor und Zeitstempel im Git festgehalten.

🌐
ISO/IEC 27001
Annex A 12.4

Event Logging. Git-Commit-History liefert lückenloses Protokoll mit Hash-Integrität.

🔏
DSGVO
Art. 5 Abs. 1 lit. f

Integrität und Vertraulichkeit. On-Prem-Deployment verhindert Abfluss personenbezogener Daten aus Commit-Metadaten.

EXPORT & SPEZIFIKATION

Audit-Berichte aus dem Git-Log generieren.

Export-Formate

CSV-ExportTabellarischer Export: Zeitstempel, Autor, Aktion, Ressourcentyp, Region, MR-Nummer
JSON-ExportStrukturierter Export mit vollständigem Git-Commit-Objekt inkl. Diff-Summary
CLI-Abfragegit log --format='...' --since="2025-01-01" — kein proprietäres Tool
SIEM-IntegrationWebhook auf MR-Events — kompatibel mit Splunk, Elastic, Wazuh
Filter nach Autorgit log --author="name" — keine API, kein Sonderfeature

Audit-Eigenschaften

RetentionEntspricht der Repository-Lebensdauer — konfigurierbar per Git-Hosting-Policy
IntegritätSHA-256-Hashes jedes Commits — Manipulation nachweisbar via git fsck
VollständigkeitJede Aktion erzwingt einen Commit — es gibt keinen "stillen" Provisioning-Pfad
Diff-InhaltExakter Parameter-Snapshot: was wurde mit welchen Werten provisioniert
Review-NachweisMerge durch approving Reviewer im Commit-Metadaten nachweisbar
FÜR WEN ES RELEVANT IST

Auditoren und Entwickler — beide profitieren.

Compliance & Security Teams

Kein separates Audit-Tool nötig

Bisher wurden Audit-Logs entweder in einer separaten Datenbank geführt — die synchron gehalten werden musste — oder aus CI/CD-Logs rekonstruiert, was fehleranfällig ist. Der Git-Log ist der Audit-Trail. Was im Repo steht, ist das, was tatsächlich provisioniert wurde. Kein Abgleich, keine Lücke.

BSI OPS.1.1.3 und ISO 27001 A.12.4 abgedeckt
CSV/JSON-Export für Audit-Berichte
Integrität durch SHA-256-Git-Hashes
Platform Engineers & Developers

Was war wann und warum deployed

Wenn eine Ressource sich unerwartet verhält, reicht git log -- path/to/resource um die komplette Änderungshistorie zu sehen: wer hat wann welchen Parameter geändert, welcher Reviewer hat abgenickt, welcher Pipeline-Run folgte darauf. Das Debugging beginnt im Git, nicht in einem separaten Monitoring-Tool.

Vollständige Änderungshistorie per git log
Exakter Diff — was wurde geändert
Kein Wechsel in eine andere Oberfläche
NÄCHSTER SCHRITT

Audit-Trail live zeigen — in Ihrem Git.

Wir zeigen anhand einer echten Provisionierungssequenz, was im Git-Log landet — und wie ein CSV-Export für ein Compliance-Audit aussieht.

Bereit für Self-Service Infrastruktur?
15-minütige Demo · Kein Setup · Direkt mit einem Solution Engineer
Demo buchen →