Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Устройство аудита Syslog

Устройство аудита syslog записывает логи в syslog.

В настоящее время syslog не поддерживает настраиваемое место назначения и всегда отправляет логи локальному агенту. Это устройство поддерживается только в системах Unix. syslog не следует включать, если резервные экземпляры StarVault его не поддерживают.

Сообщения аудита, генерируемые для некоторых операций, могут быть довольно большими и превышать максимальный размер одного UDP-пакета. Если это возможно с демоном syslog, настройте TCP-приемник. В противном случае рассмотрите возможность использования файлового бэкэнда и настройки syslog на чтение записей из файла; или включите и файловый, и syslog, чтобы сбой при регистрации определенного сообщения непосредственно в syslog не привел к блокировке StarVault.

1. Примеры

Устройство аудита syslog можно включить следующей командой:

starvault audit enable syslog

Передать параметры конфигурации можно с помощью пар K=V (ключ=значение):

starvault audit enable syslog tag="starvault" facility="AUTH"

2. Конфигурация

Устройство аудита сокетов поддерживает общие параметры конфигурации, описанные на странице Аудит

Специфические параметры для устройства аудита сокет:

  • facility (string: «AUTH») — объект syslog, который необходимо использовать.

  • tag (string: «starvault») — тег syslog, который необходимо использовать.