Logowanie zdarzeń

FoxIDs domyślnie rejestruje ostrzeżenia, błędy, błędy krytyczne i zdarzenia. Wpisy w dzienniku zawierają sygnaturę czasową oraz odpowiedni kontekst żądania lub tożsamości, taki jak adres IP klienta, o ile jest dostępny. W celu diagnostyki można włączyć dodatkowe ślady i metryki dla poszczególnych środowisk.

Miejsca docelowe logów

Ustaw miejsce docelowe logów za pomocą polecenia Settings__Options:Log. Polecenie FoxIDs obsługuje trzy opcje:

  • Stdout zapisuje logi w wyjściu konsoli. Rozwiązanie to nadaje się do niewielkich wdrożeń typu Docker i Kubernetes, w których platforma hostingowa gromadzi logi konsoli.
  • OpenSearchAndStdoutErrors zapisuje logi z możliwością wyszukiwania w usłudze OpenSearch, a także zapisuje błędy w wyjściu konsoli. Jest to rozwiązanie powszechnie stosowane we wdrożeniach typu Kubernetes.
  • ApplicationInsights wysyła logi z możliwością wyszukiwania do usługi Azure Application Insights. Jest to rozwiązanie powszechnie stosowane we wdrożeniach w środowisku Azure.

FoxIDs Control może przeszukiwać logi oraz dane dotyczące użytkowania i audytu, jeśli skonfigurowano opcję OpenSearchAndStdoutErrors lub ApplicationInsights. W przypadku opcji Stdout należy korzystać z funkcji logowania udostępnianych przez platformę hostingową.

Logi w FoxIDs Control

Otwórz Dzienniki w FoxIDs Control Client, aby przełączać się między dziennikami operacyjnymi, dziennikami użytkowania, zapisami audytowymi oraz ustawieniami dzienników środowiska.

Logi

Zakładka Logi umożliwia przeszukiwanie wpisów w logach operacyjnych. Wybierz zakres czasowy i typy logów, a opcjonalnie wprowadź tekst wyszukiwania, aby zawęzić wyniki. Domyślnie zaznaczone są błędy, ostrzeżenia i zdarzenia; ślady i metryki są dostępne, jeśli zostały włączone w ustawieniach logów środowiska.

Powiązane wpisy są pogrupowane według sekwencji i operacji, dzięki czemu można prześledzić przebieg procesu uwierzytelniania lub żądania oraz sprawdzić związane z nim zdarzenia, właściwości kontekstowe i wyjątki.

Wyszukiwanie w dziennikach operacyjnych

Użycie

Zakładka Użycie zawiera podsumowanie aktywności dla wybranego zakresu czasowego i interwału. Można uwzględnić metody uwierzytelniania, użytkowników, logowania, żądania tokenów, dodatkowe operacje oraz wywołania Control API.

Wybrany zakres administracji określa, które zastosowania są wyświetlane:

  • W środowisku standardowym wynik zawiera dane dotyczące wykorzystania w tym środowisku.
  • W środowisku głównym dzierżawcy wynik zawiera dane dotyczące wykorzystania dla całego dzierżawcy i można go ograniczyć do konkretnego środowiska.
  • W środowisku głównym dzierżawcy głównego wynik zawiera dane dotyczące wykorzystania dla całego wdrożenia platformy FoxIDs i można go ograniczyć do konkretnego dzierżawcy i środowiska.

Zasady korzystania z recenzji

Dzienniki audytowe

Zakładka Audyt rejestruje zmiany administracyjne. Skorzystaj z opcji zakresu czasowego i wyszukiwania, aby przeanalizować zmiany konfiguracyjne oddzielnie od zdarzeń związanych z działaniem systemu.

Ustawienia logów

Otwórz Logs > Settings, aby skonfigurować poziom szczegółowości danych diagnostycznych rejestrowanych dla wybranego środowiska:

  • Ślad informacji logowania rejestruje szczegóły dotyczące sekwencji logowania i wylogowania.
  • Ślad oświadczeń rejestruje oświadczenia otrzymane oraz przekazane lub wydane przez metody uwierzytelniania i rejestracje aplikacji.
  • Ślad komunikatów rejestruje surowe komunikaty protokołu otrzymane i wysłane.
  • Metryka rejestruje czasy odpowiedzi i przepustowość.

Ostrzeżenia, błędy, błędy krytyczne i zdarzenia są nadal rejestrowane niezależnie od tych ustawień.

Ślady oświadczeń i komunikatów mogą zawierać dane osobowe, tokeny oraz inne poufne treści protokołów. Należy je włączać wyłącznie wtedy, gdy jest to konieczne do celów diagnostycznych, ograniczyć dostęp do magazynu logów oraz zastosować odpowiedni okres przechowywania.

Konfiguracja ustawień logowania środowiska

Strumień logów

Strumień dzienników przekazuje wybrane typy dzienników do zewnętrznego repozytorium niezależnie od skonfigurowanego głównego miejsca docelowego dzienników. Na przykład dodaj strumień dzienników Application Insights w usłudze Azure i wybierz typy dzienników, które mają być wysyłane do serwisu FoxIDs.

Konfiguracja strumienia logów Application Insights

Twoja prywatność

Twoja prywatność

Używamy plików cookie, aby poprawić korzystanie z naszych stron internetowych. Kliknij przycisk „Akceptuj wszystkie pliki cookie”, aby wyrazić zgodę na ich użycie. Aby zrezygnować z nieistotnych plików cookie, kliknij „Tylko niezbędne pliki cookie”.

Odwiedź naszą politykę prywatności, aby dowiedzieć się więcej