Accéder au contenu principal Passer au contenu complémentaire

Activer et configurer la fonctionnalité d'audit dans MDM

Vous pouvez activer et configurer la fonctionnalité d'audit dans MDM pour vous assurer que les événements d'audit sont suivis et enregistrés correctement.

Pour plus d'informations concernant la fonction d'audit, consultez Logs d'audit.

Procédure

  1. Parcourez votre système jusqu'au fichier <$INSTALLDIR>/conf/mdm.conf et ouvrez-le.
  2. Configurez la propriété relative à la capacité d'audit au chemin d'accès exact vers le fichier de configuration du logging d'audit talend.logging.audit.config=${mdm.root}/conf/audit.properties.
    Les événements d'audit comprennent les événements suivants :

    Catégorie

    Événements d'audit

    Security (authentication)

    • un utilisateur ou une utilisatrice se connecte à l'interface Web.

    • un utilisateur ou une utilisatrice n'arrive pas à se connecter à l'interface Web. Par exemple, mauvaise saisie d'identifiant ou de mot de passe.

    • un utilisateur ou une utilisatrice se déconnecte de l'interface Web.

    Activity (data model)

    • Un modèle de données est déployé.

    • Un modèle de données est retiré du serveur.

    Si le modèle de données déployé a une règle de rapprochement attachée, elle aura son propre log d'audit.

    Activity (view)

    • Une vue est déployée.

    • Une vue est retirée du serveur.

    Activity (custom role)

    • Un rôle personnalisé est créé et déployé.
    • Un rôle personnalisé est modifié et déployé.
    • Un rôle personnalisé existant est retiré du serveur.
    • Un rôle personnalisé est assigné à un utilisateur ou une utilisatrice.
    • Un rôle personnalisé est retiré d'un utilisateur ou d'une utilisatrice.
    Dans certaines circonstances, par exemple au cours d'une migration, il est possible que vous ne souhaitiez pas générer d'événements d'audit. Pour désactiver la fonctionnalité d'audit, mettez en commentaire la propriété talend.logging.audit.config.
  3. Parcourez votre système jusqu'au fichier <$INSTALLDIR>/conf/audit.properties et ouvrez-le.
  4. Configurez les propriétés de log d'audit selon vos besoins.
    Vous pouvez choisir d'utiliser tous les appenders de log (fichier et http) ou un seul.

    Pour plus d'informations concernant les événements d'audit, consultez Propriétés génériques d'un événement d'audit MDM (uniquement en anglais).

    Propriété

    Description

    log.appender=http

    Les entrées de log seront envoyées via des requêtes HTTP.

    Vous devez spécifier l'URL et les identifiants d'accès (s'il y en a). Par exemple :

    appender.http.url=http://localhost:8057/
    #appender.http.username=talendlogs
    #appender.http.password=tpsvclogs

    Vous pouvez vérifier les événements d'audit ultérieurement en accédant à la plateforme de service de log http://[log server address]:5601 et en sélectionnant talendaudit* dans la liste Dashboard, dans le coin supérieur gauche.

    log.appender=file

    Les entrées de log seront placées dans un fichier JSON. Dans la plupart des cas, il doit y avoir une instance Filebeat récupérant les nouveaux messages et les envoyant à Logstash.

    Vous devez spécifier le chemin exact vers le fichier, sa taille maximale (lorsque cette taille est dépassée, un nouveau fichier de sauvegarde est créé) et le nombre maximal de fichiers de sauvegarde autorisés en une journée. Par exemple :

    appender.file.path=${mdm.root}/logs/audit.log
    appender.file.maxsize=52428800
    appender.file.maxbackup=20
  5. Sauvegardez vos modifications dans le fichier.

Cette page vous a-t-elle aidé ?

Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – dites-nous comment nous améliorer !