Activer et configurer la fonctionnalité d'audit dans MDM
- Data Fabric
- MDM Platform
Vous pouvez activer et configurer la fonctionnalité d'audit dans MDM pour vous assurer que les événements d'audit sont suivis et enregistrés correctement.
Pour plus d'informations concernant la fonctionnalité d'audit, consultez la section relative aux logs d'audit, dans le Guide d'utilisation de Talend Administration Center.
Procédure
- Parcourez votre système jusqu'au fichier <$INSTALLDIR>/conf/mdm.conf et ouvrez-le.
-
Configurez la propriété relative à la capacité d'audit au chemin d'accès exact vers le fichier de configuration du logging d'audit talend.logging.audit.config=${mdm.root}/conf/audit.properties.
Les événements d'audit comprennent les événements suivants :
Catégorie
Événements d'audit
Security (authentication)
-
un utilisateur ou une utilisatrice se connecte à l'interface Web.
-
un utilisateur ou une utilisatrice n'arrive pas à se connecter à l'interface Web. Par exemple, mauvaise saisie d'identifiant ou de mot de passe.
-
un utilisateur ou une utilisatrice se déconnecte de l'interface Web.
Activity (data model)
-
Un modèle de données est déployé.
-
Un modèle de données est retiré du serveur.
Si le modèle de données déployé a une règle de rapprochement attachée, elle aura son propre log d'audit.
Activity (view)
-
Une vue est déployée.
-
Une vue est retirée du serveur.
Activity (custom role)
- Un rôle personnalisé est créé et déployé.
- Un rôle personnalisé est modifié et déployé.
- Un rôle personnalisé existant est retiré du serveur.
- Un rôle personnalisé est assigné à un utilisateur ou une utilisatrice.
- Un rôle personnalisé est retiré d'un utilisateur ou d'une utilisatrice.
Dans certaines circonstances, par exemple au cours d'une migration, il est possible que vous ne souhaitiez pas générer d'événements d'audit. Pour désactiver la fonctionnalité d'audit, mettez en commentaire la propriété talend.logging.audit.config. -
- Parcourez votre système jusqu'au fichier <$INSTALLDIR>/conf/audit.properties et ouvrez-le.
-
Configurez les propriétés de log d'audit selon vos besoins.
Vous pouvez choisir d'utiliser tous les appenders de log (fichier et http) ou un seul.
Pour plus d'informations concernant les événements d'audit, consultez Propriétés génériques d'un événement d'audit MDM.
Propriété
Description
log.appender=http
Les entrées de log seront envoyées via des requêtes HTTP.
Vous devez spécifier l'URL et les identifiants d'accès (s'il y en a). Par exemple :
appender.http.url=http://localhost:8057/ #appender.http.username=talendlogs #appender.http.password=tpsvclogs
Vous pouvez vérifier les événements d'audit ultérieurement en accédant à la plateforme de service de log http://[log server address]:5601 et en sélectionnant talendaudit* dans la liste Dashboard, dans le coin supérieur gauche.
log.appender=file
Les entrées de log seront placées dans un fichier JSON. Dans la plupart des cas, il doit y avoir une instance Filebeat récupérant les nouveaux messages et les envoyant à Logstash.
Vous devez spécifier le chemin exact vers le fichier, sa taille maximale (lorsque cette taille est dépassée, un nouveau fichier de sauvegarde est créé) et le nombre maximal de fichiers de sauvegarde autorisés en une journée. Par exemple :
appender.file.path=${mdm.root}/logs/audit.log appender.file.maxsize=52428800 appender.file.maxbackup=20
- Sauvegardez vos modifications dans le fichier.
Cette page vous a-t-elle aidé ?
Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – faites-le-nous savoir.