Устройство аудита Syslog
Устройство аудита syslog записывает логи в syslog.
В настоящее время syslog не поддерживает настраиваемое место назначения и всегда отправляет логи локальному агенту. Это устройство поддерживается только в системах Unix. syslog не следует включать, если резервные экземпляры StarVault его не поддерживают.
|
Сообщения аудита, генерируемые для некоторых операций, могут быть довольно большими и превышать максимальный размер одного UDP-пакета. Если это возможно с демоном |
1. Примеры
Устройство аудита syslog можно включить следующей командой:
starvault audit enable syslog
Передать параметры конфигурации можно с помощью пар K=V (ключ=значение):
starvault audit enable syslog tag="starvault" facility="AUTH"
2. Конфигурация
Устройство аудита сокетов поддерживает общие параметры конфигурации, описанные на странице Аудит
Специфические параметры для устройства аудита сокет:
-
facility(string: «AUTH») — объектsyslog, который необходимо использовать. -
tag(string: «starvault») — тегsyslog, который необходимо использовать.