第 5 章 审计 IdM API 操作
身份管理(IdM)服务器使用 systemd
日志来创建所有 IdM API 操作的审计记录。要审核操作并对问题进行故障排除,您可以查询日志来查看谁在哪个服务器上执行操作。
5.1. IdM API 审计概述 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
IdM 服务器在 systemd
日志中记录了任何使用身份管理(IdM) API。这提供了为审计 API 操作收集日志的统一方法。
systemd
日志允许从单个系统集中收集日志,然后可以查询和过滤日志。
每个日志条目都带有 IPA.API
标记,并以结构化格式包含以下详情:
-
执行此操作的经过身份验证的 Kerberos 主体,
如果操作是由 'root 用户直接通过 LDAPI 在服务器上执行的
。 - 执行的 API 命令的名称。
-
执行的结果是
SUCCESS
或一个例外名称。 - LDAP 后端实例标识符,与同一请求的一部分执行的所有操作相同。
- 传递给命令的参数和选项列表,采用 JSON 格式。
您可以使用 journalctl
实用程序查询这些条目。使用带有 -x
选项的 journalctl
提供了更详细的、人类可读的日志条目说明,包括相关文档的链接。
注意
所有 IdM API 审计条目都会将 MESSAGE_ID
属性设置为应用程序 UID 6d70f1b493df36478bc3499257cd3b17
。