Аудит#
Данный раздел доступен только для пользователей с ролью MONITORING_ADMIN. При использовании Prometheus в качестве хранилища раздел скрыт.

Фиксируются следующие типы событий:
Название события |
Описание события |
|---|---|
|
Аутентификация/авторизация пользователя |
|
Ошибка аутентификации/авторизации пользователя |
|
Действие с записью о пользователе |
|
Ошибка при работе с записью о пользователе» |
|
Изменение конфигурации пользователей |
|
Ошибка при изменении конфигурации пользователей |
|
Изменение конфигурации триггеров |
|
Ошибка при изменении конфигурации триггеров |
|
Перезапуск потока получения метрик |
|
Ошибка при перезапуске потока получения метрик |
|
Запуск и остановка сервиса |
|
Ошибка запуска или остановки сервиса |
|
Изменение конфигурации |
|
Ошибка изменения конфигурации |
|
Изменение конфигурации коллектора в Event Discovery» |
|
Ошибка изменения конфигурации коллектора в Event Discovery |
|
Изменение конфигурации внешних метрик |
|
Ошибка изменения конфигурации внешних метрик |
|
Изменение источника данных |
|
Ошибка изменения источника данных |
|
Изменение группы пользователей |
|
Ошибка изменения группы пользователей |
Хранятся только последние [N] записей. Полные события аудита отправляются в систему Platform V Audit SE и хранятся 7 дней. В конфигурации в файле vars.yml можно указать, какими способами будет вестись аудит:
audit:
types: tsAudit,console # типы аудита: tsAudit, console
Компонент EDMN, при использовании временного хранилища событий, выполняет шифрование данных. Настройка осуществляется в конфигурационном файле vars.yml в блоке audit при types: tsAudit:
audit: # блок настроек аудита
types: tsAudit,console # Типы аудита: tsAudit, console
url: https://audit.ru # Адрес аудита
ssl: # Блок настроек ssl
protocol: TLSv1.3 # Используемый протокол ssl
keystore: ssl/server.keystore.jks # Путь до сертификата
keystore_password: _PLACEHOLDER_ # Пароль для сертификата
truststore: ssl/server.truststore.jks # Путь до сертификата
truststore_password: _PLACEHOLDER_ # Пароль для сертификата
В текущей реализации доступна запись аудита двух типов:
Система аудирования tsAudit — полное аудирование компонента в соответствии с согласованной метамодели. При изменении конфигурации выявляются все участки, в которых были выявлены изменения, и отправляются как отдельные события аудита. При этом, если изменение слишком большое (больше 300000 символов – примерно 300 КБ), то сообщение будет дополнительно разбито еще на несколько частей, не превышающих указанный размер (максимальный размер сообщения в TS Audit не должен превышать 2 МБ).
console - запись событий аудита в консоль. При этом изменения конфигурации не содержат саму конфигурацию, а только метаинформацию (кто, что и когда сделал), чтобы не спамить в логи.