Logowanie zdarzeń
FoxIDs domyślnie rejestruje ostrzeżenia, błędy, błędy krytyczne i zdarzenia. Wpisy w dzienniku zawierają sygnaturę czasową oraz odpowiedni kontekst żądania lub tożsamości, taki jak adres IP klienta, o ile jest dostępny. W celu diagnostyki można włączyć dodatkowe ślady i metryki dla poszczególnych środowisk.
Miejsca docelowe logów
Ustaw miejsce docelowe logów za pomocą polecenia Settings__Options:Log. Polecenie FoxIDs obsługuje trzy opcje:
Stdoutzapisuje logi w wyjściu konsoli. Rozwiązanie to nadaje się do niewielkich wdrożeń typu Docker i Kubernetes, w których platforma hostingowa gromadzi logi konsoli.OpenSearchAndStdoutErrorszapisuje logi z możliwością wyszukiwania w usłudze OpenSearch, a także zapisuje błędy w wyjściu konsoli. Jest to rozwiązanie powszechnie stosowane we wdrożeniach typu Kubernetes.ApplicationInsightswysyła logi z możliwością wyszukiwania do usługi Azure Application Insights. Jest to rozwiązanie powszechnie stosowane we wdrożeniach w środowisku Azure.
FoxIDs Control może przeszukiwać logi oraz dane dotyczące użytkowania i audytu, jeśli skonfigurowano opcję OpenSearchAndStdoutErrors lub ApplicationInsights. W przypadku opcji Stdout należy korzystać z funkcji logowania udostępnianych przez platformę hostingową.
Logi w FoxIDs Control
Otwórz Dzienniki w FoxIDs Control Client, aby przełączać się między dziennikami operacyjnymi, dziennikami użytkowania, zapisami audytowymi oraz ustawieniami dzienników środowiska.
Logi
Zakładka Logi umożliwia przeszukiwanie wpisów w logach operacyjnych. Wybierz zakres czasowy i typy logów, a opcjonalnie wprowadź tekst wyszukiwania, aby zawęzić wyniki. Domyślnie zaznaczone są błędy, ostrzeżenia i zdarzenia; ślady i metryki są dostępne, jeśli zostały włączone w ustawieniach logów środowiska.
Powiązane wpisy są pogrupowane według sekwencji i operacji, dzięki czemu można prześledzić przebieg procesu uwierzytelniania lub żądania oraz sprawdzić związane z nim zdarzenia, właściwości kontekstowe i wyjątki.

Użycie
Zakładka Użycie zawiera podsumowanie aktywności dla wybranego zakresu czasowego i interwału. Można uwzględnić metody uwierzytelniania, użytkowników, logowania, żądania tokenów, dodatkowe operacje oraz wywołania Control API.
Wybrany zakres administracji określa, które zastosowania są wyświetlane:
- W środowisku standardowym wynik zawiera dane dotyczące wykorzystania w tym środowisku.
- W środowisku głównym dzierżawcy wynik zawiera dane dotyczące wykorzystania dla całego dzierżawcy i można go ograniczyć do konkretnego środowiska.
- W środowisku głównym dzierżawcy głównego wynik zawiera dane dotyczące wykorzystania dla całego wdrożenia platformy FoxIDs i można go ograniczyć do konkretnego dzierżawcy i środowiska.

Dzienniki audytowe
Zakładka Audyt rejestruje zmiany administracyjne. Skorzystaj z opcji zakresu czasowego i wyszukiwania, aby przeanalizować zmiany konfiguracyjne oddzielnie od zdarzeń związanych z działaniem systemu.
Ustawienia logów
Otwórz Logs > Settings, aby skonfigurować poziom szczegółowości danych diagnostycznych rejestrowanych dla wybranego środowiska:
- Ślad informacji logowania rejestruje szczegóły dotyczące sekwencji logowania i wylogowania.
- Ślad oświadczeń rejestruje oświadczenia otrzymane oraz przekazane lub wydane przez metody uwierzytelniania i rejestracje aplikacji.
- Ślad komunikatów rejestruje surowe komunikaty protokołu otrzymane i wysłane.
- Metryka rejestruje czasy odpowiedzi i przepustowość.
Ostrzeżenia, błędy, błędy krytyczne i zdarzenia są nadal rejestrowane niezależnie od tych ustawień.
Ślady oświadczeń i komunikatów mogą zawierać dane osobowe, tokeny oraz inne poufne treści protokołów. Należy je włączać wyłącznie wtedy, gdy jest to konieczne do celów diagnostycznych, ograniczyć dostęp do magazynu logów oraz zastosować odpowiedni okres przechowywania.

Strumień logów
Strumień dzienników przekazuje wybrane typy dzienników do zewnętrznego repozytorium niezależnie od skonfigurowanego głównego miejsca docelowego dzienników. Na przykład dodaj strumień dzienników Application Insights w usłudze Azure i wybierz typy dzienników, które mają być wysyłane do serwisu FoxIDs.
