2.18. 操作日志配置字段


2.18.1. 操作日志存储配置

表 2.16. 操作日志存储配置
字段类型描述

FEATURE_LOG_EXPORT

布尔值

是否允许导出操作日志

默认: True

LOGS_MODEL

字符串

启用或禁用安全扫描程序

值: database ,transition_reads_both_writes_es,elasticsearch
之一,默认值: database

LOGS_MODEL_CONFIG

对象

操作日志的日志模型配置

  • LOGS_MODEL_CONFIG [object]: Logs model config for action logs

    • elasticsearch_config [object]:Elasticsearch 集群配置

      • access_key [string]:Elasticsearch 用户(或 AWS ES 的 IAM 键)

        • 示例some_string
      • host [string]: Elasticsearch 集群端点

        • 示例host.elasticsearch.example
      • index_prefix [string]:Elasticsearch 的索引前缀

        • 示例logentry_
      • index_settings [object]:Elasticsearch 的索引设置
      • use_ssl [boolean]:对 Elasticsearch 使用 ssl。默认为 True

        • 示例True
      • SECRET_KEY [string]:Elasticsearch 密码(或 AWS ES 的 IAM secret)

        • 示例some_secret_string
      • aws_region [string]: Amazon web service region

        • 示例us-east-1
      • 端口 [number]:Elasticsearch 集群端点端口

        • 示例1234
    • kinesis_stream_config [object]: AWS Kinesis Stream configuration

      • aws_secret_key [string]: AWS secret key

        • 示例some_secret_key
      • stream_name [string]: Kinesis stream to send action logs to

        • 示例logentry-kinesis-stream
      • aws_access_key [string]: AWS access key

        • 示例some_access_key
      • retries [数字]: 在单个请求中尝试次数

        • 示例5
      • read_timeout [number]:从连接读取时超时前的秒数

        • 示例5
      • max_pool_connections [number]:要保留在连接池中的最多连接数

        • 示例 :10
      • aws_region [string]:AWS 区域

        • 示例us-east-1
      • connect_timeout [number]:尝试连接超时前的秒数

        • 示例5
    • producer [string]:日志记录到 Elasticsearch 时的 Logs producer

      • enum: kafka, elasticsearch, kinesis_stream
      • 示例kafka
    • kafka_config [object]: Kafka 集群配置

      • 主题 [string]: Kafka 主题,以发布日志条目

        • 示例logentry
      • bootstrap_servers [array]: Kafka 代理列表到引导客户端
      • max_block_seconds [number]:在 send() 期间要阻断的最大秒数,因为缓冲区已满或元数据不可用

        • 示例 :10

2.18.2. 操作日志轮转和归档配置

表 2.17. 操作日志轮转和归档配置
字段类型描述

FEATURE_ACTION_LOG_ROTATION

布尔值

启用日志轮转和归档会将 30 天以上的所有日志移到 storage

Default: false

ACTION_LOG_ARCHIVE_LOCATION

字符串

如果启用了操作日志归档,则存储引擎放置存档数据

示例: s3_us_east

ACTION_LOG_ARCHIVE_PATH

字符串

如果启用了操作日志归档,则存储中的路径放置存档数据

示例: archive /actionlogs

ACTION_LOG_ROTATION_THRESHOLD

字符串

轮转日志前的时间间隔

示例: 30d

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.