Get a single drift-event by id
GET /drift-events/{id}
Authorizations
Section titled “Authorizations ”Parameters
Section titled “ Parameters ”Path Parameters
Section titled “Path Parameters ”DocumentId
Responses
Section titled “ Responses ”OK
object
object
Časová značka detekce driftu (okamžik scan ingestion, který změnu odhalil).
Logické pole kanonického subsetu, které se změnilo (instanceType | state | securityGroups | iamPolicies | sizeGb | tags.* …).
Hodnota pole PŘED změnou (uložený stav). Serializovaná do textu (JSON.stringify u objektů/polí). Bez PII/secrets — kanonický subset whitelistuje neutajená pole.
Hodnota pole PO změně (čerstvě naskenovaný stav). Serializovaná do textu (JSON.stringify u objektů/polí). Bez PII/secrets.
Závažnost driftu (z plánu F2.INV.03): low = tag change; medium = security-group rule change; high = instance terminated/stopped-destroyed NEBO IAM policy attached.
True když uživatel drift potvrdil (uzavřel). Acknowledge je jen evidence — drift-event zůstává (immutable historie pro NIS2 evidence).
Identita uživatele, který drift potvrdil (email nebo user:id) — accountability.
Časová značka potvrzení driftu (nullable dokud není acknowledged).
Logical data-residency region of the tenant (CELL invariant, F2.CELL.01).
Deployment cell within home_region for blast-radius isolation (CELL invariant, F2.CELL.01).
Missing or invalid authentication
Not authorized (tenant scope or capability)
Not found