XenCenter

Audit des modifications

Le journal d’audit de XenServer®, activé par défaut, enregistre toute opération ayant des effets secondaires effectuée par un utilisateur connu. L’opération est enregistrée qu’elle soit réussie ou non. Ce journal d’audit comprend :

  • Le nom de l’utilisateur qui a effectué l’action. Si le nom de l’utilisateur n’est pas disponible, XenServer enregistre l’ID utilisateur à la place.
  • Le nom du serveur ciblé par l’action.
  • Le statut de l’action - si elle a réussi ou échoué et si elle a été autorisée. Si l’opération a échoué, le code d’erreur est enregistré.

La fonction de journalisation d’audit est activée par défaut. Le journal d’audit peut être sauvegardé en utilisant la commande XenServer syslog pour dupliquer le journal d’audit vers un emplacement sécurisé. La commande syslog est disponible via l’interface de ligne de commande xe et documentée dans Interface de ligne de commande.

Si l’audit vous préoccupe, nous vous recommandons de mettre en œuvre le contrôle d’accès basé sur les rôles (Role Based Access Control). Cependant, le journal d’audit n’exige pas que les utilisateurs se voient attribuer des rôles RBAC ni qu’une intégration Active Directory soit nécessaire.

XenServer enregistre les actions au niveau du pool et crée un journal pour chaque pool sur le coordinateur de pool.

Pour afficher le journal d’audit, vous avez deux options. Vous pouvez :

  • Générer le rapport de suivi d’audit de pool (Pool Audit Trail), à condition que l’équilibrage de charge (Workload Balancing) soit activé.
  • Afficher le journal d’audit en l’ouvrant dans n’importe quel éditeur de texte. Le journal est stocké sur le coordinateur de pool.

Documentation associée

Version actuelle de XenServer

Audit des modifications