Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Устройство для файлового аудита

Устройство для файлового аудита (file) записывает логи аудита в файл. Это очень простое устройство аудита: оно добавляет логи в файл.

В настоящее время это устройство не помогает выполнять ротацию файлов с логами. Существуют очень стабильные и функциональные инструменты для ротации файлов с логами, поэтому рекомендуем использовать существующие инструменты.

Отправка SIGHUP процессу StarVault заставит устройства файлового аудита закрыть и снова открыть свой базовый файл, что может помочь в ротации файлов с логами.

Включение устройств аудита через API (и, по сути, через CLI) позволяет оператору создавать файлы в произвольных местах хост-системы или отправлять сетевые запросы на произвольные адреса, что может иметь нежелательные последствия. Поэтому, начиная с версии StarVault 1.2, unsafe_allow_api_audit_creation = true необходимо включить эту опцию в конфигурации сервера.

1. Примеры

Включение файла аудита, указав путь по умолчанию:

starvault audit enable file file_path=/var/log/starvault_audit.log

Включение файла аудита, указав другой путь. Можно включить несколько копий устройства аудита:

starvault audit enable -path=«starvault_audit_1» file file_path=/home/user/starvault_audit.log

Включение вывода логов в файл на stdout:

starvault audit enable file file_path=stdout

2. Конфигурация

Обратите внимание на разницу между параметрами команды audit enable и параметрами конфигурации файлового бэкенда.
Используйте команду starvault audit enable -help, чтобы посмотреть параметры команды.

Устройство файлового аудита поддерживает общие параметры конфигурации описанные на странице Аудит и также эти специфические для устройства параметры:

  • file_path (string: <необходимо>) - путь к месту записи файла с логами аудита. Если по указанному пути уже существует файл, бэкенд аудита будет добавлять. Есть несколько специальных ключевых слов:

    • stdout — записывает файл с логами аудита в стандартный вывод

    • discard — отбрасывает выходные данные, вместо того чтобы записывать на устройство (полезно в сценариях тестирования)

  • mode (string: «0600») — строка, содержащая восьмеричное число, представляющее битовый шаблон для определения режима доступа к файлу, аналогично chmod. Например, установите значение «0000», чтобы запретить StarVault изменять режим файла.

3. Ротация файлов с логами

Для правильной ротации файлов с логами StarVault File Audit Device на серверах StarVault на базе BSD, Darwin или Linux важно настроить программное обеспечение таким образом, чтобы процессу starvault после каждой ротации файла с логами посылался сигнал hang up `/`SIGHUP.