第 5 章 审计 IdM API 操作


身份管理(IdM)服务器使用 systemd 日志来创建所有 IdM API 操作的审计记录。要审核操作并对问题进行故障排除,您可以查询日志来查看谁在哪个服务器上执行操作。

5.1. IdM API 审计概述

IdM 服务器在 systemd 日志中记录了任何使用身份管理(IdM) API。这提供了为审计 API 操作收集日志的统一方法。

systemd 日志允许从单个系统集中收集日志,然后可以查询和过滤日志。

每个日志条目都带有 IPA.API 标记,并以结构化格式包含以下详情:

  • 执行此操作的经过身份验证的 Kerberos 主体,如果操作是由 'root 用户直接通过 LDAPI 在服务器上执行的
  • 执行的 API 命令的名称。
  • 执行的结果是 SUCCESS 或一个例外名称。
  • LDAP 后端实例标识符,与同一请求的一部分执行的所有操作相同。
  • 传递给命令的参数和选项列表,采用 JSON 格式。

您可以使用 journalctl 实用程序查询这些条目。使用带有 -x 选项的 journalctl 提供了更详细的、人类可读的日志条目说明,包括相关文档的链接。

注意

所有 IdM API 审计条目都会将 MESSAGE_ID 属性设置为应用程序 UID 6d70f1b493df36478bc3499257cd3b17

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat