8.13. Identity Service 的 CADF 审计
全面的审计流程可帮助您检查 OpenStack 部署的持续安全状况。这对 keystone 尤其重要,因为它在安全模型中的角色。
Red Hat OpenStack Platform 已采用云审计数据联邦(CADF)作为审计事件的数据格式,而 keystone 服务为 Identity 和 Token 操作生成 CADF 事件。您可以使用 KeystoneNotificationFormat
为 keystone 启用 CADF 审计:
parameter_defaults: KeystoneNotificationFormat: cadf
parameter_defaults:
KeystoneNotificationFormat: cadf