3.8.6. Activer la journalisation d'auditing de l'interface de gestion par le serveur syslog.
Note
/host=HOST_NAME aux commandes /core-service si vous devez appliquer les changements à un domaine géré.
Procédure 3.27. Activer la journalisation sur un serveur syslog
Créer un syslog handler nommé
msyslog[standalone@localhost:9999 /]batch [standalone@localhost:9999 /]/core-service=management/access=audit/syslog-handler=mysyslog:add(formatter=json-formatter) [standalone@localhost:9999 /]/core-service=management/access=audit/syslog-handler=mysyslog/protocol=udp:add(host=localhost,port=514) [standalone@localhost:9999 /]run-batch
[standalone@localhost:9999 /]batch [standalone@localhost:9999 /]/core-service=management/access=audit/syslog-handler=mysyslog:add(formatter=json-formatter) [standalone@localhost:9999 /]/core-service=management/access=audit/syslog-handler=mysyslog/protocol=udp:add(host=localhost,port=514) [standalone@localhost:9999 /]run-batchCopy to Clipboard Copied! Toggle word wrap Toggle overflow Ajouter une référence au syslog handler.
[standalone@localhost:9999 /]/core-service=management/access=audit/logger=audit-log/handler=mysyslog:add
[standalone@localhost:9999 /]/core-service=management/access=audit/logger=audit-log/handler=mysyslog:addCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Les entrées de journalisation de l'auditing de l'interface de gestion sont alors enregistrées sur le serveur syslog.