Конфигурирование устройств аудита
В данном разделе рассматривается настройка устройств аудита через конфигурационный файл сервера StarVault. Устройства, заданные в конфигурации, создаются и удаляются на активном узле при запуске или перезагрузке конфигурации (например, по сигналу SIGHUP).
|
Устройства аудита, созданные через конфигурацию, не подлежат изменению после создания и не могут дублировать устройства, созданные через API. Удаление соответствующего блока из конфигурации приведет к удалению устройства аудита. Для корректной работы кластера необходимо поддерживать идентичную конфигурацию на всех серверах. |
1. Настройка устройств аудита в конфигурации
Для добавления нового устройства аудита используется специальный раздел в конфигурационном файле. В нем указываются следующие параметры:
-
type— тип устройства аудита -
path— логический путь к устройству аудита в пространстве имен root
Дополнительные параметры, такие как description (описание) и специфические опции устройства, задаются внутри блока.
audit "file" "to-stdout" {
description = "Описание файла аудита"
options {
file_path = "/dev/stdout"
log_raw = "true"
}
}
В конфигурационном файле можно задать несколько устройств аудита в отдельных блоках audit. При запуске сервера все такие блоки обрабатываются по очереди, в том порядке, в котором они описаны в конфигурации.
|
Каждому устройству аудита должен соответствовать свой уникальный path. Нельзя объявить два блока audit с одним и тем же значением path, иначе устройство не будет создано. |
2. API
Более подробная информация приведена в разделе API /sys/audit и документации Аудит.