XenCenter

Modifications de l’audit

Le journal d’audit XenServer, qui est activé par défaut, enregistre toute opération avec effets de bord effectuée par un utilisateur connu. L’opération est enregistrée, qu’elle soit réussie ou non. Ce journal d’audit comprend :

  • Nom de l’utilisateur qui a effectué l’action. Si le nom de l’utilisateur n’est pas disponible, XenServer consigne l’ID utilisateur à la place.
  • Nom du serveur ciblé par l’action.
  • L’état de l’action - si elle a été réussie ou infructueuse et si elle a été autorisée. Si l’opération a échoué, le code d’erreur est enregistré.

La fonctionnalité de journalisation d’audit est activée par défaut. Le journal d’audit peut être sauvegardé à l’aide de XenServer syslog pour dupliquer le journal d’audit dans une boîte sécurisée. La commande syslog est disponible à partir de l’interface de ligne de commande xe et documentée dans Interface de ligne de commande.

Si vous êtes préoccupé par l’audit, nous vous recommandons d’implémenter le contrôle d’accès basé sur les rôles. Toutefois, le journal d’audit n’exige pas que les utilisateurs se voient attribuer des rôles RBAC ni l’intégration d’Active Directory.

XenServer consigne les actions au niveau du pool et crée un journal pour chaque pool sur le coordinateur de pool.

Pour afficher le journal d’audit, vous avez deux choix. Vous pouvez :

  • Générez le rapport Piste d’audit du pool, à condition que l’équilibrage de la charge de travail soit activé.
  • Affichez le journal d’audit en l’ouvrant dans n’importe quel éditeur de texte. Le journal est stocké sur le coordinateur de pool.

Documentation associée

XenServer 8

Mise à jour cumulative 1 de Citrix Hypervisor 8.2

Modifications de l’audit