6.6. 身份服务的 CADF 审计
全面的审计流程可帮助您审查 OpenStack 部署的持续安全状况。由于在安全模型中的角色,这对 keystone 来说尤其重要。
Red Hat OpenStack Platform 已将云审计数据 Federation (CADF)作为审计事件的数据格式,并且 keystone 服务为 Identity and Token 操作生成 CADF 事件。您可以使用 KeystoneNotificationFormat 为 keystone 启用 CADF 审计:
parameter_defaults:
KeystoneNotificationFormat: cadf
parameter_defaults:
KeystoneNotificationFormat: cadf