Настройка аудита

1. Перейти в раздел «Безопасность» – «Аудит» – «Подписки на события аудита».

img

2. Нажать кнопку img – откроется форма создания новой подписки на события аудита.

img

3. Заполнить поля:

  • «Наименование» – наименование новой подписки;

  • «Сервис» – необходимо выбрать сервис, на события которого создается данная подписка, например сервис «Управление документами»;

  • «Описание».

img

Примечание – Подписаться можно только на события запущенных сервисов, прошедших интеграцию с Платформой и зарегистрированных в Registry.

4. В блоке «Настройки подписки» нажать кнопку img – откроется окно «Выбор классов событий».

img

5. Чекбоксами отметить классы событий, на которые создается данная подписка (например «Документ создан»).

img

6. Нажать кнопку «Выбрать» – класс события будет добавлен в подписку.

img

7. Нажать кнопку «Сохранить» – подписка на события аудита будет создана.

8. В карточке созданной подписки на события аудита в блоке «Настройки подписки» чекбоксом отметить, куда будет сохраняться запись о событии выбранного класса (рисунок ниже).

img

Доступно два параметра настройки для сохранения записей о событиях:

  • «Сохранить в Журнал аудита»;

ИЛИ

  • «Сохранить в Syslog».

При выборе сохранения записей о событиях в Syslog, необходимо выполнить следующие конфигурации для Syslog:

8.1. Перейти в раздел «Платформа» – «Конфигурации» и нажать кнопку img – откроется форма создания новой конфигурации.

8.2. Заполнить поля:

  • «Системный код приложения» – в данном случае – «Сервис аудита (dh-audit-service)»;

  • «Ключ» – путь в YAML-файле, куда записать эту конфигурацию для использования – «docshouse.syslog.protocol» (Создание подписки на события аудита);

  • «Значение» – необходимо указать, какой протокол программы для Syslog будет использоваться (параметр заказчика).

Значения в полях «Профиль» и «Метка» оставить по умолчанию.

img

8.3. Нажать кнопку «Сохранить» – конфигурация для сервиса «Аудит» будет сохранена.

8.4. В разделе «Конфигурации» нажать кнопку img – откроется форма создания новой конфигурации.

8.5. Заполнить поля:

  • «Системный код приложения» – в данном случае – «Сервис аудита (dh-audit-service)»;

  • «Ключ» – путь в YAML-файле, куда записать эту конфигурацию для использования – «docshouse.syslog.port» (Создание подписки на события аудита);

  • «Значение» – необходимо указать, какой порт программы для Syslog будет использоваться (параметр заказчика).

Значения в полях «Профиль» и «Метка» оставить по умолчанию.

img

8.6. Нажать кнопку «Сохранить» – конфигурация для сервиса «Аудит» будет сохранена.

8.7. В разделе «Конфигурации» нажать кнопку img – откроется форма создания новой конфигурации.

8.8. Заполнить поля:

  • «Системный код приложения» – в данном случае – «Сервис аудита (dh-audit-service)»;

  • «Ключ» – путь в YAML-файле, куда записать эту конфигурацию для использования – «docshouse.syslog.host» (Создание подписки на события аудита);

  • «Значение» – необходимо указать, какой хост программы для Syslog будет использоваться (параметр заказчика).

Значения в полях «Профиль» и «Метка» оставить по умолчанию.

img

8.9. Нажать кнопку «Сохранить» – конфигурация для сервиса «Аудит» будет сохранена.

9. После выбора места сохранения записей о событии выбранного класса нажать кнопку «Сохранить» – подписка на события аудита будет сохранена.

img

10. После сохранения для активации подписки необходимо нажать кнопку «Активировать» – откроется окно «Активировать текущую подписку?», нажать в нем кнопку «Активировать» – текущая подписка на события аудита будет активирована.

img

11. Для проверки работы подписки – создать документ, перейти в раздел «Безопасность» – «Аудит» – «Журнал событий аудита» (при выборе сохранения записи о событии выбранного класса в Журнал аудита) и убедиться, что в Журнале аудита появилась запись о создании документа.

img