第38章 CLI を使用したセッションの録画の設定


System Security Services Daemon (SSSD)を使用してユーザーの端末セッションの録画を設定する方法と、tlog コマンドラインユーティリティーを使用してこれらのレコーディングを管理および再生する方法を説明します。

38.1. セッションの録画の概要とコンポーネント

セッションの録画は、ユーザーの端末アクティビティーをキャプチャーして保存します。これにより、すべてのコマンド、出力、およびエラーメッセージに関する詳細な変更できないレコードが提供され、セキュリティーインシデントの監査、トラブルシューティング、および調査に使用できます。

SSSD は、定義した記録ポリシーを適用し、tlog ユーティリティーが実際の記録および再生を処理します。

セッションの録画のコンポーネント

tlog ユーティリティー
tlog ユーティリティーは、ターミナル I/O を記録し、再生するツールを提供します。tlog-rec-session は、中間ログインシェルとして機能し、ユーザーの端末とシェル間のすべてのデータをキャプチャーします。すべての tlog レコーディングは JSON 形式になります。tlog-play を使用して、録画したセッションを再生できます。セキュリティー上の理由から、端末入力の録画はデフォルトでは無効になっています。詳細な設定オプションは、システムの /etc/tlog/tlog-rec-session.conf ファイルおよび、man ページの tlog-rec-session.conf (5) を参照してください。
SSSD
SSSD は、リモートディレクトリーおよび認証メカニズムへのアクセスを管理する一連のデーモンを提供します。セッションの録画を設定すると、SSSD は、ユーザーのデフォルトシェルを tlog-rec-session プログラムを使用してオーバーレイします。

セッションの録画の制限

  • root ユーザー用にセッションの録画を設定できますが、root ユーザーはレコーディングプロセスを無効にするか、バイパスする権限を持つため、セッションの録画が監査目的で信頼できないようになります。
  • GNOME グラフィカルセッションの端末セッションは記録されません。これは、グラフィカルセッション内のすべての端末が単一の監査セッション ID を共有しているためです。これにより、tlog がそれを区別し、記録を正しくキャプチャーできなくなります。
  • ジャーナルを表示するときにロギングループが発生する可能性があります。録画したユーザーがシステムジャーナルまたは /var/log/messages を表示すると、新しいログが生成され、記録されて表示されるため、フラッディングされた出力のループが発生します。

    ログループを防ぐには、ジャーナルをリアルタイムで表示し、ループを作成するログエントリーを除外します。

    journalctl -f | grep -v 'tlog-rec-session'

    出力を制限するように tlog を設定することもできます。詳細は、man ページの tlog-rec-session.conf を参照してください。

  • リモート実行用に、ターゲットホストでセッションの録画を設定する必要があります。たとえば、ssh を使用してリモートシステムに接続するときにユーザーのセッションを記録する場合は、接続先のリモートシステムでレコーディングを設定します。
  • systemd-journald サービスがデフォルト設定を使用してジャーナルインメモリーを保存すると、再起動時にすべてのレコーディングが失われます。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る