Устройство для файлового аудита
Устройство для файлового аудита (file) записывает логи аудита в файл. Это очень простое устройство аудита: оно добавляет логи в файл.
В настоящее время это устройство не помогает выполнять ротацию файлов с логами. Существуют очень стабильные и функциональные инструменты для ротации файлов с логами, поэтому рекомендуем использовать существующие инструменты.
Отправка SIGHUP процессу StarVault заставит устройства файлового аудита закрыть и снова открыть свой базовый файл, что может помочь в ротации файлов с логами.
1. Примеры
Включение файла аудита, указав путь по умолчанию:
starvault audit enable file file_path=/var/log/starvault_audit.log
Включение файла аудита, указав другой путь. Можно включить несколько копий устройства аудита:
starvault audit enable -path=«starvault_audit_1» file file_path=/home/user/starvault_audit.log
Включение вывода логов в файл на stdout:
starvault audit enable file file_path=stdout
2. Конфигурация
Обратите внимание на разницу между параметрами команды audit enable и параметрами конфигурации файлового бэкенда.
Используйте команду starvault audit enable -help, чтобы посмотреть параметры команды.
Устройство файлового аудита поддерживает общие параметры конфигурации описанные на странице Аудит и также эти специфические для устройства параметры:
-
file_path(string: <необходимо>) - путь к месту записи файла с логами аудита. Если по указанному пути уже существует файл, бэкенд аудита будет добавлять. Есть несколько специальных ключевых слов:-
stdout— записывает файл с логами аудита в стандартный вывод -
discard— отбрасывает выходные данные, вместо того чтобы записывать на устройство (полезно в сценариях тестирования)
-
-
mode(string: «0600») — строка, содержащая восьмеричное число, представляющее битовый шаблон для определения режима доступа к файлу, аналогично chmod. Например, установите значение«0000», чтобы запретить StarVault изменять режим файла.