第 5 章 审计 IdM API 操作
			身份管理(IdM)服务器使用 systemd 日志创建所有 IdM API 操作的审计记录。要审核操作并对问题进行故障排除,您可以查询日志来查看谁执行了操作,何时,以及在哪个服务器上。
		
5.1. IdM API 审计的概述 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
				IdM 服务器在 systemd 日志中记录了任何身份管理(IdM) API 的使用。这提供了一个统一的方法,来为审计 API 操作收集日志。
			
				systemd 日志允许从单个系统集中收集日志,然后可对其查询和过滤。
			
				每个日志条目都有一个 IPA.API 标记,并以结构化格式包含以下详情:
			
- 
						执行操作的经过身份验证的 Kerberos 主体,或 
`如果操作是由 'root 用户直接通过 LDAPI 在服务器上执行的。 - 执行的 API 命令的名称。
 - 
						执行的结果是 
SUCCESS或一个例外名称。 - LDAP 后端实例标识符,对于作为同一请求的一部分执行的所有操作都是相同的。
 - JSON 格式的传递给命令的参数和选项的列表。
 
				您可以使用 journalctl 工具查询这些条目。使用带有 -x 选项的 journalctl 提供了一个更详细的、人类可读的日志条目的说明,包括相关文档的链接。
			
注意
					所有 IdM API 审计条目都有一个设置为应用程序 UID 6d70f1b493df36478bc3499257cd3b17 的 MESSAGE_ID 属性。