5.2. IdM API 監査ログの表示
systemd
ジャーナルを照会することで、IdM API 監査ログと特定のエントリーの詳細を表示できます。この手順では、IdM API を使用してユーザーの削除のログを特定および表示する方法を示します。
前提条件
- IdM サーバーへの root アクセス権限がある。
手順
ジャーナルに記録されたすべての IdM API 操作のリストを表示するために、ジャーナルを
IPA.API
マーカーでフィルタリングします。journalctl -g IPA.API
# journalctl -g IPA.API May 23 10:30:15 idmserver.idm.example.com /usr/bin/ipa[247422]: [IPA.API] [autobind]: user_del: SUCCESS [ldap2_140328582446688] {"uid": ["example_user"], "continue": false, "version": "2.253"} May 23 10:32:01 idmserver.idm.example.com /usr/bin/ipa[247555]: [IPA.API] admin@IDM.EXAMPLE.COM: user_add: SUCCESS [ldap2_140328582446999] {"uid": ["new_user"], "givenname": "New", "sn": "User", "cn": "New User"} May 23 10:33:10 idmserver.idm.example.com /mod_wsgi[247035]: [IPA.API] admin@IDM.EXAMPLE.COM: ping: SUCCESS [ldap2_139910420944784] {"version": "2.253"} May 23 10:34:05 idmserver.idm.example.com /usr/bin/ipa[247888]: [IPA.API] [autobind]: group_add_member: SUCCESS [ldap2_140328582447111] {"cn": "admins", "user": "new_user"}
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力には、ユーザー、コマンド、結果、一意の接続 ID、使用されたパラメーターなど、各 API 呼び出しの概要が表示されます。
-
調べる必要がある特定エントリーの一意の識別子を特定します。たとえば、
user_del
呼び出しの LDAP バックエンドインスタンスの ID が、ldap2_140328582446688
であるとします。 ユーザー削除ログエントリーの詳細な説明を取得するために、
-x
オプションと一意の識別子の値を指定してjournalctl
を使用します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow
関連情報
-
システム上の
journalctl(1)
man ページ