5.2. IdM API 감사 로그 보기
systemd
저널을 쿼리하여 IdM API 감사 로그 및 특정 항목의 세부 정보를 볼 수 있습니다. 다음 절차에서는 IdM API를 사용하여 사용자 삭제 로그를 식별하고 표시하는 방법을 보여줍니다.
사전 요구 사항
- IdM 서버에 대한 루트 액세스 권한이 있어야 합니다.
프로세스
저널에 기록된 모든 IdM API 작업 목록을 보려면
IPA.API
마커에 대한 저널을 필터링합니다.journalctl -g IPA.API
# journalctl -g IPA.API May 23 10:30:15 idmserver.idm.example.com /usr/bin/ipa[247422]: [IPA.API] [autobind]: user_del: SUCCESS [ldap2_140328582446688] {"uid": ["example_user"], "continue": false, "version": "2.253"} May 23 10:32:01 idmserver.idm.example.com /usr/bin/ipa[247555]: [IPA.API] admin@IDM.EXAMPLE.COM: user_add: SUCCESS [ldap2_140328582446999] {"uid": ["new_user"], "givenname": "New", "sn": "User", "cn": "New User"} May 23 10:33:10 idmserver.idm.example.com /mod_wsgi[247035]: [IPA.API] admin@IDM.EXAMPLE.COM: ping: SUCCESS [ldap2_139910420944784] {"version": "2.253"} May 23 10:34:05 idmserver.idm.example.com /usr/bin/ipa[247888]: [IPA.API] [autobind]: group_add_member: SUCCESS [ldap2_140328582447111] {"cn": "admins", "user": "new_user"}
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력에는 사용자, 명령, 결과, 고유한 연결 ID 및 사용된 매개변수를 포함하여 각 API 호출의 요약이 표시됩니다.
-
검사할 특정 항목의 고유 ID를 식별합니다. 예를 들어
user_del
호출의 LDAP 백엔드 인스턴스 식별자ldap2_140328582446688
. 사용자 삭제 로그 항목에 대한 자세한 설명을 얻으려면
-x
옵션과 함께journalctl
을 사용하고 고유 ID 값을 사용합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
추가 리소스
-
journalctl(1)
시스템의 도움말 페이지