Журналы
1. Настройка журналов клиентов
Доступ к настройкам журналов клиентов имеют суперпользователь СРК и пользователь СРК с ролью Аудитор (см. Аудиторы) (только просмотр) или Супервайзер (см. Супервайзеры).
1.1. Добавление персональной настройки журнала клиента
Для каждого клиента может быть создана только одна персональная настройка журнала. |
-
Для персональной настройки журнала нажмите
Добавить. Откроется форма добавления персональной настройки.
-
Задайте персональные настройки журналов клиента:
Таблица 1. Настройки журналов клиентов Параметр Описание Клиент
Клиент резервного копирования RuBackup, настройку журналов которого нужно произвести
Максимальный размер файла журнала
Максимальный размер файла журнала (в мегабайтах), в который будут записываться действия клиента в системе резервного копирования
По умолчанию 1
При достижении указанного значения запись событий в файл останавливается, к названию файла добавляется дата и время последней записи в формате
RuBackup.log.<дата>H<время>
. Для последующей информации создается новый файлRuBackup.log
.Максимальное количество журналов одного типа
Количество файлов журнала. При превышении заданного количества журналов будет произведена перезапись самого раннего файла журнала событий
По умолчанию 10
Уровень логирования
Уровень логирования, от которого зависит, насколько подробно будут журналироваться действия клиента
Возможные значения -
Error
; -
Warning
; -
Info
; -
Debug
; -
Debug1
; -
Debug2
; -
Debug3
; -
Debug4
.
По умолчанию Info
Если клиент принадлежит медиасерверу, то персональная настройка журнала такого клиента может быть установлена только во вкладке Добавление персональной настройки журнала медиасервера (см. Раздел 2). -
-
Нажмите Применить для сохранения изменений. Созданная настройка отобразится в таблице.
Для возврата к значениям по умолчанию нажмите
Сбросить или Значения по умолчанию.
Чтобы выйти из формы добавления без сохранения изменений, нажмите Закрыть.
Настройки также автоматически будут добавлены в файл /opt/rubackup/etc/rb_logger.config
.
1.2. Редактирование персональной настройки журнала клиента
После создания персональную настройку можно отредактировать.
-
Для редактирования выберите настройку из списка и нажмите
Редактировать. Откроется форма редактирования журнала.
-
Отредактируйте параметры журнала (подробное описание параметров см. в Раздел 1).
Недоступные для редактирования параметры обозначены серым цветом.
-
Нажмите Применить для сохранения изменений.
Для возврата к значениям по умолчанию нажмите Значения по умолчанию.
Для возврата к значениям, заданным при предыдущей настройке параметров, нажмите
Сбросить.
Чтобы выйти из формы редактирования без сохранения изменений, нажмите Закрыть.
1.3. Удаление персональных настроек журналов клиентов
Для удаления выберите одну или несколько персональных настроек из списка и нажмите Удалить.
1.4. Общие настройки журналов всех клиентов
Для общей настройки журналов всех клиентов:
-
На форме Общие настройки журналов всех клиентов задайте общие значения параметров журналов (подробное описание параметров см. в Раздел 1):
-
Максимальный размер файла журнала;
-
Максимальное количество журналов одного типа;
-
Уровень логирования.
-
-
Включите Применить настройки ко всем клиентам, если необходимо чтобы у всех клиентов были одинаковые настройки журналов. Персональные настройки удалятся, вместо них будут использоваться общие настройки.
2. Настройка журналов медиасерверов
Доступ к настройкам журналов медиасерверов имеют суперпользователь СРК и пользователь СРК с ролью Аудитор (см. Аудиторы) (только просмотр) или Супервайзер (см. Супервайзеры).
2.1. Добавление персональной настройки журнала медиасервера
Для каждого медиасервера может быть создана только одна персональная настройка журнала. |
-
Для персональной настройки журнала нажмите
Добавить. Откроется форма добавления персональной настройки.
-
Задайте персональные настройки журналов медиасервера:
Таблица 2. Настройки журналов медиасерверов Параметр Описание Медиасервер
Медиасервер RuBackup, настройку журналов которого нужно произвести
Максимальный размер файла журнала
Максимальный размер файла журнала (в мегабайтах), в который будут записываться действия медиасервера в системе резервного копирования
По умолчанию 1
При достижении указанного значения запись событий в файл останавливается, к названию файла добавляется дата и время последней записи в формате
RuBackup.log.<дата>H<время>
. Для последующей информации создается новый файлRuBackup.log
.Максимальное количество журналов одного типа
Количество файлов журнала. При превышении заданного количества журналов будет произведена перезапись самого раннего файла журнала событий
По умолчанию 10
Уровень логирования
Уровень логирования, от которого зависит, насколько подробно будут журналироваться действия медиасервера
Возможные значения -
Error
; -
Warning
; -
Info
; -
Debug
; -
Debug1
; -
Debug2
; -
Debug3
; -
Debug4
.
По умолчанию Info
-
-
Нажмите Применить для сохранения изменений. Созданная настройка отобразится в таблице.
Для возврата к значениям по умолчанию нажмите
Сбросить или Значения по умолчанию.
Чтобы выйти из формы добавления без сохранения изменений, нажмите Закрыть.
Настройки также автоматически будут добавлены в файл /opt/rubackup/etc/rb_logger.config
.
2.2. Редактирование персональной настройки журнала медиасервера
После создания персональную настройку можно отредактировать.
-
Для редактирования выберите настройку из списка и нажмите
Редактировать. Откроется форма редактирования журнала.
-
Отредактируйте параметры журнала (подробное описание параметров см. в Раздел 2).
Недоступные для редактирования параметры обозначены серым цветом.
-
Нажмите Применить для сохранения изменений.
Для возврата к значениям по умолчанию нажмите Значения по умолчанию.
Для возврата к значениям, заданным при предыдущей настройке параметров, нажмите
Сбросить.
Чтобы выйти из формы редактирования без сохранения изменений, нажмите Закрыть.
2.3. Удаление персональных настроек журналов медиасерверов
Для удаления выберите одну или несколько персональных настроек из списка и нажмите Удалить.
2.4. Общие настройки журналов всех медиасерверов
Для общей настройки журналов всех медиасерверов:
-
На форме Общие настройки журналов всех медиасерверов задайте общие значения параметров журналов (подробное описание параметров см. в Раздел 2):
-
Максимальный размер файла журнала;
-
Максимальное количество журналов одного типа;
-
Уровень логирования.
-
-
Включите Применить настройки ко всем медиасерверам, если необходимо чтобы у всех медиасерверов были одинаковые настройки журналов. Персональные настройки удалятся, вместо них будут использоваться общие настройки.
3. Журнал событий информационной безопасности
В журнал событий информационной безопасности фиксируются операции над служебной базой данных.
Для ведения журнала событий информационной безопасности предварительно необходимо включить аудит безопасности (см. Развёртывание СРК или Утилиты командной строки), управление которым осуществляется с помощью утилит rb_init
и rb_security
.
Вкладка Журнал событий ИБ позволяет просматривать информацию о событиях информационной безопасности.
Доступ к просмотру журнала событий информационной безопасности имеют суперпользователь СРК и пользователь СРК с ролью Аудитор (см. Аудиторы). Суперпользователь СРК также имеет право на удаление записей из журнала событий ИБ (Раздел 3.1).
События информационной безопасности фиксируются в журнале, если над метаданными системы резервного копирования были произведены операции:
-
добавления (
INSERT
); -
редактирования (
UPDATE
); -
удаления (
DELETE
).
Действия, приводящие к формированию записей в журнале событий ИБ, с указанием атрибутов событий приведены в таблице 1.
Действия, приводящие к формированию событий в журнале ИБ
Сущность |
Событие |
Атрибут события |
|
---|---|---|---|
Тип события |
Наименование таблицы |
||
Глобальная конфигурация |
Перевод и вывод СРК в\из сервисный(ого) режим(а) |
UPDATE |
global_configuration |
Редактирование параметров глобальной конфигурации |
UPDATE |
||
Стратегии |
Добавление стратегии |
INSERT |
backup_strategies |
Клонирование стратегии |
INSERT |
||
Редактирование стратегии |
UPDATE |
||
Удаление стратегии |
DELETE |
||
Включение/выключение стратегии |
UPDATE |
||
Добавление администратора стратегии |
INSERT |
strategy_administrators |
|
Удаление администратора стратегии |
DELETE |
||
Правила стратегии |
Добавление правила стратегии |
INSERT |
strategy_rules |
Клонирование правила стратегии |
INSERT |
||
Редактирование правила стратегии |
UPDATE |
||
Удаление правила стратегии |
DELETE |
||
Глобальное расписание |
Добавление правила глобального расписания |
INSERT |
global_schedule |
Клонирование правила глобального расписания |
INSERT |
||
Редактирование правила глобального расписания |
UPDATE |
||
Удаление правила глобального расписания |
DELETE |
||
Включение/выключение правила глобального расписания |
UPDATE |
||
Добавление правила глобального расписания из запроса клиента на добавление правила |
INSERT |
||
Удаление правила глобального расписания из запроса клиента на удаление правила |
DELETE |
||
Добавление пропускной способности правила |
INSERT |
rule_bandwidth |
|
Редактирование пропускной способности правила |
UPDATE |
||
Удаление пропускной способности правила |
DELETE |
||
Удаленная репликация |
Добавление правила удаленной репликации |
INSERT |
remote_replication |
Клонирование правила удаленной репликации |
INSERT |
||
Редактирование правила удаленной репликации |
UPDATE |
||
Удаление правила удаленной репликации |
DELETE |
||
Включение/выключение правила удаленной репликации |
UPDATE |
||
Репозиторий |
Добавление резервной копии |
INSERT |
repository |
Удаление резервной копии |
DELETE |
||
Перемещение резервной копии |
UPDATE |
||
Копирование резервной копии |
INSERT |
||
Редактирование срока хранения резервной копии |
UPDATE |
||
Клиенты РК |
Добавление клиента вручную |
INSERT |
clients |
Редактирование клиента |
UPDATE |
||
Удаление клиента |
DELETE |
||
Изменение версии клиента РК |
UPDATE |
||
Добавление неавторизованного клиента РК |
INSERT |
||
Отказ в авторизации клиента РК |
DELETE |
unauthorised_clients |
|
Добавление пропускной способности клиента |
INSERT |
client_bandwidth |
|
Клонирование пропускной способности клиента |
INSERT |
||
Редактирование пропускной способности клиента |
UPDATE |
||
Удаление пропускной способности клиента |
DELETE |
||
Группы клиентов |
Добавление группы клиентов |
INSERT |
client_groups |
Редактирование группы клиентов |
UPDATE |
||
Удаление группы клиентов |
DELETE |
||
Медиасерверы |
Добавление медиасервера вручную |
INSERT |
media_servers |
Редактирование медиасервера |
UPDATE |
||
Удаление медиасервера |
DELETE |
||
Изменение версии медиасервера |
UPDATE |
||
Добавление неавторизованного медиасервера |
INSERT |
||
Отказ в авторизации медиасервера |
DELETE |
unauthorised_media_servers |
|
Пулы |
Добавление пула |
INSERT |
pool_list |
Клонирование пула |
INSERT |
||
Редактирование пула |
UPDATE |
||
Удаление пула |
DELETE |
||
Группы пулов |
Добавление группы пулов |
INSERT |
dynamic_pool_groups |
Редактирование группы пулов |
UPDATE |
||
Удаление группы пулов |
DELETE |
||
Подмена пулов |
Добавление правила подмены пулов |
INSERT |
pool_substitution |
Удаление правила подмены пулов |
DELETE |
||
Локальные файловые хранилища |
Добавление локального файлового хранилища |
INSERT |
storage_local_catalogs |
Редактирование локального файлового хранилища |
UPDATE |
||
Удаление локального файлового хранилища |
DELETE |
||
Блочные устройства |
Добавление блочного устройства |
INSERT |
storage_block_devices |
Редактирование блочного устройства |
UPDATE |
||
Удаление блочного устройства |
DELETE |
||
Облака |
Добавление облака |
INSERT |
s3_clouds |
Удаление облака |
DELETE |
||
Ленточные библиотеки |
Добавление медиасервера вручную |
INSERT |
tape_cartriges |
Редактирование ленточного картриджа |
UPDATE |
||
Удаление ленточного картриджа |
DELETE |
||
Добавление пропускной способности клиента |
INSERT |
tape_libraries |
|
Удаление ленточной библиотеки |
DELETE |
||
Редактирование робота в ленточной библиотеке |
UPDATE |
medium_changers |
|
Импорт ленточного картриджа |
UPDATE |
library_slots |
|
Экспорт ленточного картриджа |
UPDATE |
||
Добавление ленточного привода |
INSERT |
library_tape_drives |
|
Редактирование ленточного привода |
UPDATE |
||
Удаление ленточного привода |
DELETE |
||
Отчеты |
Добавление отчета |
INSERT |
reports |
Редактирование отчета |
UPDATE |
||
Удаление отчета |
DELETE |
||
Добавление объектов в отчете |
INSERT |
report_objects |
|
Удаление объектов в отчете |
DELETE |
||
Группы для уведомлений |
Добавление группы для уведомлений |
INSERT |
user_groups |
Редактирование группы для уведомлений |
UPDATE |
||
Удаление группы для уведомлений |
DELETE |
||
Пользователи |
Добавление пользователя |
INSERT |
users |
Редактирование пользователя |
UPDATE |
||
Изменение пароля пользователя |
UPDATE |
||
Удаление пользователя |
DELETE |
||
Роли |
Назначение роли Супервайзер |
INSERT |
supervisors |
Удаление роли Супервайзер |
DELETE |
||
Назначение роли Сопровождающий |
INSERT |
maintainers |
|
Удаление роли Сопровождающий |
DELETE |
||
Назначение роли Администратор |
INSERT |
administrators |
|
Удаление роли Администратор |
DELETE |
||
Аутентификация и выход из системы |
Неуспешная попытка авторизации |
INSERT |
rbm_auth_log |
Успешная попытка авторизации |
INSERT |
||
Выход из системы |
INSERT |
||
Выход по тайм-ауту |
INSERT |
||
Очередь задач |
Появление новой задачи в очереди задач |
INSERT |
task_queue |
Перезапуск задачи в очереди задач |
INSERT |
||
Изменение статуса задачи в очереди задач |
UPDATE |
||
Удаление задачи из очереди задач |
DELETE |
||
Очередь задач ленточных библиотек |
Появление новой задачи в очереди задач ленточных библиотек |
INSERT |
tl_task_queue |
Изменение статуса задачи в очереди задач ленточных библиотек |
UPDATE |
||
Очередь задач взаимодействия с облаками |
Появление новой задачи в очереди задач взаимодействия с облаками |
INSERT |
s3_cloud_task_queue |
Изменение статуса задачи в очереди задач взаимодействия с облаками |
UPDATE |
||
Удаление ошибочных задач из очереди задач взаимодействия с облаками |
DELETE |
3.1. Удаление записей из журнала событий информационной безопасности
Для удаления выберите одну или несколько записей из журнала событий информационной безопасности и нажмите Удалить.