Устройство аудита Socket
Устройство аудита socket записывает данные в сокет TCP, UDP или UNIX.
|
При использовании типа аудита |
|
Если используется тип аудита |
1. Примеры
Устройство аудита socket можно включить следующей командой:
starvault audit enable socket
Передать параметры конфигурации можно с помощью пар K=V (ключ=значение):
starvault audit enable socket address=127.0.0.1:9090 socket_type=tcp
2. Конфигурация
Устройство аудита socket поддерживает общие параметры конфигурации, описанные на странице Аудит.
Специфические параметры для устройства аудита сокет:
-
address(string: «») — Адрес сервера сокетов, который необходимо использовать. Пример127.0.0.1:9090или/tmp/audit.sock. -
socket_type(string: «tcp») — Тип используемого сокета, допустим любой тип, совместимый с net.Dial. Если используется TCP и сокет назначения становится недоступным, то StarVault может стать невосприимчивым в соответствии с блокировкой устройств аудита. -
write_timeout(string: 2s) — время в секундах для завершения записи через сокет. Нулевое значение означает, что попытки записи не будут завершаться.