Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Конфигурирование устройств аудита

В данном разделе рассматривается настройка устройств аудита через конфигурационный файл сервера StarVault. Устройства, заданные в конфигурации, создаются и удаляются на активном узле при запуске или перезагрузке конфигурации (например, по сигналу SIGHUP).

Устройства аудита, созданные через конфигурацию, не подлежат изменению после создания и не могут дублировать устройства, созданные через API. Удаление соответствующего блока из конфигурации приведет к удалению устройства аудита. Для корректной работы кластера необходимо поддерживать идентичную конфигурацию на всех серверах.

1. Настройка устройств аудита в конфигурации

Для добавления нового устройства аудита используется специальный раздел в конфигурационном файле. В нем указываются следующие параметры:

  • type — тип устройства аудита

  • path — логический путь к устройству аудита в пространстве имен root

Дополнительные параметры, такие как description (описание) и специфические опции устройства, задаются внутри блока.

Пример конфигурации
audit "file" "to-stdout" {
  description = "Описание файла аудита"
  options {
    file_path = "/dev/stdout"
    log_raw = "true"
  }
}

В конфигурационном файле можно задать несколько устройств аудита в отдельных блоках audit. При запуске сервера все такие блоки обрабатываются по очереди, в том порядке, в котором они описаны в конфигурации.

Каждому устройству аудита должен соответствовать свой уникальный path. Нельзя объявить два блока audit с одним и тем же значением path, иначе устройство не будет создано.

2. API

Более подробная информация приведена в разделе API /sys/audit и документации Аудит.