Аудит#

Данный раздел доступен только для пользователей с ролью MONITORING_ADMIN. При использовании Prometheus в качестве хранилища раздел скрыт.

resources/audit_2.png

Фиксируются следующие типы событий:

Название события

Описание события

AuthUserEvent

Аутентификация/авторизация пользователя

AuthUserEventFailed

Ошибка аутентификации/авторизации пользователя

UserEvent

Действие с записью о пользователе

UserEventFailed

Ошибка при работе с записью о пользователе»

UserListEvent

Изменение конфигурации пользователей

UserListEventFailed

Ошибка при изменении конфигурации пользователей

TriggerListEvent

Изменение конфигурации триггеров

TriggerListEventFailed

Ошибка при изменении конфигурации триггеров

RestartGetConfigEvent

Перезапуск потока получения метрик

RestartGetConfigEventFailed

Ошибка при перезапуске потока получения метрик

ServiceStateEvent

Запуск и остановка сервиса

ServiceStateEventFailed

Ошибка запуска или остановки сервиса

ConfigChangeEvent

Изменение конфигурации

ConfigChangeEventFailed

Ошибка изменения конфигурации

CollectorConfigurationEvent

Изменение конфигурации коллектора в Event Discovery»

CollectorConfigurationEventFailed

Ошибка изменения конфигурации коллектора в Event Discovery

OutMetricsConfigurationEvent

Изменение конфигурации внешних метрик

OutMetricsConfigurationEventFailed

Ошибка изменения конфигурации внешних метрик

DataSourceChange

Изменение источника данных

DataSourceChangeFailed

Ошибка изменения источника данных

UserGroupEvent

Изменение группы пользователей

UserGroupEventFailed

Ошибка изменения группы пользователей

Хранятся только последние [N] записей. Полные события аудита отправляются в систему Platform V Audit SE и хранятся 7 дней. В конфигурации в файле vars.yml можно указать, какими способами будет вестись аудит:

audit:
      types: tsAudit,console    # типы аудита: tsAudit, console

Компонент EDMN, при использовании временного хранилища событий, выполняет шифрование данных. Настройка осуществляется в конфигурационном файле vars.yml в блоке audit при types: tsAudit:

audit: # блок настроек аудита
    types: tsAudit,console # Типы аудита: tsAudit, console
    url: https://audit.ru # Адрес аудита
    ssl: # Блок настроек ssl
      protocol: TLSv1.3 # Используемый протокол ssl
      keystore: ssl/server.keystore.jks # Путь до сертификата
      keystore_password: _PLACEHOLDER_  # Пароль для сертификата
      truststore: ssl/server.truststore.jks # Путь до сертификата
      truststore_password: _PLACEHOLDER_  # Пароль для сертификата

В текущей реализации доступна запись аудита двух типов:

  1. Система аудирования tsAudit — полное аудирование компонента в соответствии с согласованной метамодели. При изменении конфигурации выявляются все участки, в которых были выявлены изменения, и отправляются как отдельные события аудита. При этом, если изменение слишком большое (больше 300000 символов – примерно 300 КБ), то сообщение будет дополнительно разбито еще на несколько частей, не превышающих указанный размер (максимальный размер сообщения в TS Audit не должен превышать 2 МБ).

  2. console - запись событий аудита в консоль. При этом изменения конфигурации не содержат саму конфигурацию, а только метаинформацию (кто, что и когда сделал), чтобы не спамить в логи.