/sys/config/auditing
Конечная точка /sys/config/auditing используется для настройки параметров аудита.
1. Проверенные заголовки запросов
В данной конечной точке перечислены заголовки запросов, настроенные для аудита.
sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.
Метод |
Путь |
|
|
curl \
--header "X-Vault-Token: ..." \
http://127.0.0.1:8200/v1/sys/config/auditing/request-headers
{
"headers": {
"X-Forwarded-For": {
"hmac": true
}
}
}
2. Заголовки отдельного запроса аудита
Данная конечная точка выводит информацию для указанного заголовка запроса.
sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.
Метод |
Путь |
|
|
2.1. Параметры
-
name(string: <required>)– указывает имя заголовка запроса, который будет проверяться. Указывается как часть URL.
curl \
--header "X-Vault-Token: ..." \
http://127.0.0.1:8200/v1/sys/config/auditing/request-headers/my-header
{
"X-Forwarded-For": {
"hmac": true
}
}
3. Создание/обновление заголовка запроса аудита
Данная конечная точка позволяет проводить аудит заголовка.
sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.
Метод |
Путь |
|
|
3.1. Параметры
-
hmac(bool: false)– указывает, следует ли использовать HMAC для значения этого заголовка в журналах аудита.
{
"hmac": true
}
curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/config/auditing/request-headers/my-header
4. Удаление заголовка запроса аудита
Данная конечная точка отключает аудит данного заголовка запроса.
sudo требуется – данная конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.
Метод |
Путь |
|
|
curl \
--header "X-Vault-Token: ..." \
--request DELETE \
http://127.0.0.1:8200/v1/sys/config/auditing/request-headers/my-header