List drift-events
GET /drift-events
Detekovaná změna spravovaného/adoptovaného cloudového zdroje provedená mimo Sencai (ruční konzole, jiný IaC, kompromitace). Vzniká při scan ingestion (cloud-asset upsertAsset/scanCallback) porovnáním kanonického subsetu uloženého stavu vs. čerstvě naskenovaného stavu — jeden drift-event per změněné pole. Drift se počítá JEN pro ownership ∈ {managed, read-only}; unmanaged/ignored se přeskakují (šum). tenant-private + org-scoped (W3-06 / F2.INV.03).
Authorizations
Section titled “Authorizations ”Parameters
Section titled “ Parameters ”Query Parameters
Section titled “Query Parameters ”Strapi REST filter syntax
object
Responses
Section titled “ Responses ”OK
object
object
Časová značka detekce driftu (okamžik scan ingestion, který změnu odhalil).
Logické pole kanonického subsetu, které se změnilo (instanceType | state | securityGroups | iamPolicies | sizeGb | tags.* …).
Hodnota pole PŘED změnou (uložený stav). Serializovaná do textu (JSON.stringify u objektů/polí). Bez PII/secrets — kanonický subset whitelistuje neutajená pole.
Hodnota pole PO změně (čerstvě naskenovaný stav). Serializovaná do textu (JSON.stringify u objektů/polí). Bez PII/secrets.
Závažnost driftu (z plánu F2.INV.03): low = tag change; medium = security-group rule change; high = instance terminated/stopped-destroyed NEBO IAM policy attached.
True když uživatel drift potvrdil (uzavřel). Acknowledge je jen evidence — drift-event zůstává (immutable historie pro NIS2 evidence).
Identita uživatele, který drift potvrdil (email nebo user:id) — accountability.
Časová značka potvrzení driftu (nullable dokud není acknowledged).
Logical data-residency region of the tenant (CELL invariant, F2.CELL.01).
Deployment cell within home_region for blast-radius isolation (CELL invariant, F2.CELL.01).
object
object
Missing or invalid authentication
Not authorized (tenant scope or capability)