3장. Elytron에서 감사 로깅 구성
Elytron을 사용하여 트리거 이벤트에 대한 보안 감사를 완료할 수 있습니다. 보안 감사는 권한 부여 또는 인증 시도에 대한 응답으로 로그에 대한 쓰기와 같은 이벤트를 트리거하는 것을 나타냅니다.
이벤트에서 수행되는 보안 감사 유형은 보안 영역 구성에 따라 다릅니다.
3.1. Elytron 감사 로깅 링크 복사링크가 클립보드에 복사되었습니다!
elytron 하위 시스템을 사용하여 감사 로깅을 활성화한 후 애플리케이션 서버 내에서 Elytron 인증 및 권한 부여 이벤트를 로깅할 수 있습니다. Elytron은 감사 로그 항목을 JSON 또는 ScanSetting PLE 형식으로 저장합니다. 사람이 읽을 수 있는 텍스트 형식 또는 에 개별 이벤트를 저장하기 위해 ScanSetting JSON PLE 을 사용합니다.
Elytron 감사 로깅은 JBoss EAP 관리 인터페이스의 감사 로깅과 같은 다른 유형의 감사 로깅과 다릅니다.
Elytron은 기본적으로 감사 로깅을 비활성화하지만 다음 로그 처리기를 구성하여 감사 로깅을 활성화할 수 있습니다. 보안 도메인에 로그 처리기를 추가할 수도 있습니다.
파일 감사 로깅
자세한 내용은 Elytron에서 파일 감사 로깅 활성화를 참조하십시오.
주기적인 파일 감사 로깅
자세한 내용은 Elytron에서 정기적인 회전 파일 감사 로깅 활성화를 참조하십시오.
파일 감사 로깅 크기 교체
자세한 내용은 Elytron에서 크기 회전 파일 감사 로깅 활성화를 참조하십시오.
syslog감사 로깅자세한 내용은 Elytron에서 syslog 감사 로깅 활성화를 참조하십시오.
사용자 정의 감사 로깅
자세한 내용은 Elytron에서 사용자 지정 보안 이벤트 리스너 사용을 참조하십시오.
aggregate-security-event-listener 리소스 를 사용하여 로거와 같은 더 많은 대상에 보안 이벤트를 보낼 수 있습니다. aggregate-security-event-listener 리소스는 집계 리스너 정의에 지정된 모든 리스너에 모든 이벤트를 제공합니다.