Подписки на события аудита¶
Для работы с подписками на события аудита необходимо в сервисе аудита перейти в раздел Подписки на события аудита.
Создание подписки на события аудита¶
Для создания подписки на события аудита необходимо выполнить следующие действия:
В поле Наименование (обязательно для заполнения) нужно указать наименование подписки. В поле Сервис (обязательно для заполнения) из выпадающего списка выбирается тот сервис, по которому будут отбираться события.
Для каждого сервиса предусмотрена только одна подписка на события. При попытке дублирования подписки Система не позволяет завершить создание, появляется соответствующее уведомление.
В блоке Настройки подписки добавляются классы событий. Список классов событий меняется в зависимости от выбранного сервиса. Для добавления класса событий необходимо нажать кнопку
и в открывшемся окне отметить чекбоксами нужные классы событий, после чего нажать кнопку [Выбрать].
В окне выбора классов событий отображаются техническое и русскоязычное наименования классов событий. Также русскоязычное наименование можно просмотреть в блоке Настройки подписки при наведении курсора на строку технического наименования добавленного класса события.
В блоке Настройки подписки для каждого выбранного класса событий доступна возможность проставления чекбоксов в колонках «Сохранить в Syslog» и «Сохранить в Журнал аудита».
Активный чекбокс в колонке «Сохранить в Syslog» реализует отправку данных по текущему событию на внешний Syslog сервер. Отправка на внешний Syslog сервер работает только при условии, если в разделе Конфигурации для сервиса аудита заведены три конфигурации с ключами и прописанными значениями:
- docshouse.syslog.protocol;
- docshouse.syslog.port;
- docshouse.syslog.host.
Для просмотра записей используется стороннее ПО mRemoteNG и Syslog Watcher Manager. В mRemoteNG необходимо создать новое подключение, в его параметрах указать IP-адрес согласно значению «docshouse.syslog.host», имя пользователя и пароль. После подключения и настройки соединения, которое будет получать события аудита Системы, нужно запустить Syslog Watcher Manager, где на вкладке View: Latest отображаются все последние события, для которых активирован чекбокс «Сохранить в Syslog», и их детали.
Реализована возможность создания условий отбора событий аудита. Для создания условия необходимо нажать кнопку [Задать] в строке нужного класса событий. В открывшемся окне заполнить поля.
Поле Формула заполняется вручную. Формула задается в синтаксисе JSONata, который является нативным языком, позволяющим фильтровать события аудита и преобразовывать JSON структуры.
Если требуется создать отбор по объектам, перед параметрами объекта необходимо указать «eventData», который берется из Apache Kafka. Например, чтобы события по созданию объекта попадали в журнал аудита, можно задать формулу «eventData.createdBy="admin" and eventData.className="test-object"», где условиями является создание пользователем «admin» объекта класса «test-object».
Предусмотрена проверка текущего условия на этапе создания, либо после в карточке условия. Для проверки необходимо под полем Формула нажать кнопку [Проверить]. В открывшемся модальном окне уже будет автоматически заполнена формула из карточки условия, но если формула предусматривает «eventData», то на время проверки «eventData» нужно убрать, так как проверяется только тело объекта. В левой же части модального окна требуется добавить модель для проверки, то есть какой-либо JSON-объект. В поле Результат сразу же отобразится результат проверки: «true» или «false».
Если параметры модели не совпадают с формулой, результатом проверки будет «false». Метод вызывается и результат меняется сразу же при любом внесении изменений в модель или формулу.
Для сохранения нажать кнопку
в форме создания условия. В дальнейшем события будут фильтроваться в соответствии с заданным условием и появляться в журнале аудита, а также в истории объектов.
Чтобы изменить существующее условие, необходимо в строке класса событий нажать кнопку [Изменить].
3. Если необходимые данные в форме создания указаны, нажать кнопку
.
Созданная подписка на события аудита появится в рабочем поле раздела. После активации данной подписки выбранные для нее классы событий, происходящие в указанном при создании подписки сервисе, будут записываться и отображаться в разделе Журнал событий аудита.
Активация и деактивация подписок на события аудита¶
Все существующие подписки на события аудита можно активировать или деактивировать. Для активации подписки необходимо выполнить следующие действия:
- Открыть неактивную подписку на события аудита двойным нажатием ЛКМ.
-
В карточке подписки на события аудита нажать кнопку [Активировать].
-
Подтвердить действие в открывшемся окне.
Появится уведомление, информирующее об успешной активации текущей подписки.
Активная подписка на события аудита недоступна для редактирования.
Чтобы деактивировать подписку на события аудита, необходимо выполнить следующие действия:
- Открыть активную подписку на события аудита двойным нажатием ЛКМ.
- В открывшейся карточке нажать кнопку [Деактивировать].
- Подтвердить действие в открывшемся окне.
Появится уведомление, информирующее об успешной деактивации текущей подписки.
Подписка в статусе Неактивна в любой момент доступна для редактирования.
Изменение и удаление подписок на события аудита¶
Для редактирования подписки на события аудита необходимо открыть неактивную подписку на события аудита двойным нажатием ЛКМ или активную подписку, но перед внесением изменений деактивировав ее (п. Активация и деактивация подписок на события аудита), внести необходимые изменения в поля карточки и нажать кнопку
. Появится уведомление, информирующее об успешном сохранении текущей подписки.
Чтобы удалить подписку на события аудита, необходимо открыть подписку на события аудита двойным нажатием ЛКМ, в открывшейся карточке нажать кнопку
и подтвердить действие в открывшемся окне.
Чтобы удалить сразу несколько подписок на события аудита, необходимо в разделе Подписки на события аудита отметить чекбоксами несколько подписок, на панели инструментов нажать кнопку
и подтвердить действие в открывшемся окне.
Подробнее работа с подписками на события аудита описана в документе Руководство администратора ЛДМ. ПЛАТФОРМА КОНТЕНТ-СЕРВИСОВ (ЛДМ.ПКС).









