Журналы

Для управления журналами перейдите в раздел БезопасностьЖурналы, где располагаются вкладки:

  1. Настройка журналов клиентов (Раздел 1).

  2. Настройка журналов медиасерверов (Раздел 2).

  3. Журнал событий ИБ (Раздел 3).

1. Настройка журналов клиентов

Доступ к настройкам журналов клиентов имеют суперпользователь СРК и пользователь СРК с ролью Аудитор (см. Аудиторы) (только просмотр) или Супервайзер (см. Супервайзеры).

1.1. Добавление персональной настройки журнала клиента

Для каждого клиента может быть создана только одна персональная настройка журнала.
  1. Для персональной настройки журнала нажмите Add Добавить. Откроется форма добавления персональной настройки.

  2. Задайте персональные настройки журналов клиента:

    Таблица 1. Настройки журналов клиентов
    Параметр Описание

    Клиент

    Клиент резервного копирования RuBackup, настройку журналов которого нужно произвести

    Максимальный размер файла журнала

    Максимальный размер файла журнала (в мегабайтах), в который будут записываться действия клиента в системе резервного копирования

    По умолчанию

    1

    При достижении указанного значения запись событий в файл останавливается, к названию файла добавляется дата и время последней записи в формате RuBackup.log.<дата>H<время>. Для последующей информации создается новый файл RuBackup.log.

    Максимальное количество журналов одного типа

    Количество файлов журнала. При превышении заданного количества журналов будет произведена перезапись самого раннего файла журнала событий

    По умолчанию

    10

    Уровень логирования

    Уровень логирования, от которого зависит, насколько подробно будут журналироваться действия клиента

    Возможные значения
    • Error;

    • Warning;

    • Info;

    • Debug;

    • Debug1;

    • Debug2;

    • Debug3;

    • Debug4.

    По умолчанию

    Info

    Если клиент принадлежит медиасерверу, то персональная настройка журнала такого клиента может быть установлена только во вкладке Добавление персональной настройки журнала медиасервера (см. Раздел 2).
  3. Нажмите Применить для сохранения изменений. Созданная настройка отобразится в таблице.

    Для возврата к значениям по умолчанию нажмите Restart Сбросить или Значения по умолчанию.

    Чтобы выйти из формы добавления без сохранения изменений, нажмите Закрыть.

Настройки также автоматически будут добавлены в файл /opt/rubackup/etc/rb_logger.config.

1.2. Редактирование персональной настройки журнала клиента

После создания персональную настройку можно отредактировать.

  1. Для редактирования выберите настройку из списка и нажмите Edit Редактировать. Откроется форма редактирования журнала.

  2. Отредактируйте параметры журнала (подробное описание параметров см. в Раздел 1).

    Недоступные для редактирования параметры обозначены серым цветом.

  3. Нажмите Применить для сохранения изменений.

    Для возврата к значениям по умолчанию нажмите Значения по умолчанию.

    Для возврата к значениям, заданным при предыдущей настройке параметров, нажмите Restart Сбросить.

    Чтобы выйти из формы редактирования без сохранения изменений, нажмите Закрыть.

1.3. Удаление персональных настроек журналов клиентов

Для удаления выберите одну или несколько персональных настроек из списка и нажмите Delete Удалить.

1.4. Общие настройки журналов всех клиентов

Для общей настройки журналов всех клиентов:

  1. На форме Общие настройки журналов всех клиентов задайте общие значения параметров журналов (подробное описание параметров см. в Раздел 1):

    • Максимальный размер файла журнала;

    • Максимальное количество журналов одного типа;

    • Уровень логирования.

  2. Включите Применить настройки ко всем клиентам, если необходимо чтобы у всех клиентов были одинаковые настройки журналов. Персональные настройки удалятся, вместо них будут использоваться общие настройки.

2. Настройка журналов медиасерверов

Доступ к настройкам журналов медиасерверов имеют суперпользователь СРК и пользователь СРК с ролью Аудитор (см. Аудиторы) (только просмотр) или Супервайзер (см. Супервайзеры).

2.1. Добавление персональной настройки журнала медиасервера

Для каждого медиасервера может быть создана только одна персональная настройка журнала.
  1. Для персональной настройки журнала нажмите Add Добавить. Откроется форма добавления персональной настройки.

  2. Задайте персональные настройки журналов медиасервера:

    Таблица 2. Настройки журналов медиасерверов
    Параметр Описание

    Медиасервер

    Медиасервер RuBackup, настройку журналов которого нужно произвести

    Максимальный размер файла журнала

    Максимальный размер файла журнала (в мегабайтах), в который будут записываться действия медиасервера в системе резервного копирования

    По умолчанию

    1

    При достижении указанного значения запись событий в файл останавливается, к названию файла добавляется дата и время последней записи в формате RuBackup.log.<дата>H<время>. Для последующей информации создается новый файл RuBackup.log.

    Максимальное количество журналов одного типа

    Количество файлов журнала. При превышении заданного количества журналов будет произведена перезапись самого раннего файла журнала событий

    По умолчанию

    10

    Уровень логирования

    Уровень логирования, от которого зависит, насколько подробно будут журналироваться действия медиасервера

    Возможные значения
    • Error;

    • Warning;

    • Info;

    • Debug;

    • Debug1;

    • Debug2;

    • Debug3;

    • Debug4.

    По умолчанию

    Info

  3. Нажмите Применить для сохранения изменений. Созданная настройка отобразится в таблице.

    Для возврата к значениям по умолчанию нажмите Restart Сбросить или Значения по умолчанию.

    Чтобы выйти из формы добавления без сохранения изменений, нажмите Закрыть.

Настройки также автоматически будут добавлены в файл /opt/rubackup/etc/rb_logger.config.

2.2. Редактирование персональной настройки журнала медиасервера

После создания персональную настройку можно отредактировать.

  1. Для редактирования выберите настройку из списка и нажмите Edit Редактировать. Откроется форма редактирования журнала.

  2. Отредактируйте параметры журнала (подробное описание параметров см. в Раздел 2).

    Недоступные для редактирования параметры обозначены серым цветом.

  3. Нажмите Применить для сохранения изменений.

    Для возврата к значениям по умолчанию нажмите Значения по умолчанию.

    Для возврата к значениям, заданным при предыдущей настройке параметров, нажмите Restart Сбросить.

    Чтобы выйти из формы редактирования без сохранения изменений, нажмите Закрыть.

2.3. Удаление персональных настроек журналов медиасерверов

Для удаления выберите одну или несколько персональных настроек из списка и нажмите Delete Удалить.

2.4. Общие настройки журналов всех медиасерверов

Для общей настройки журналов всех медиасерверов:

  1. На форме Общие настройки журналов всех медиасерверов задайте общие значения параметров журналов (подробное описание параметров см. в Раздел 2):

    • Максимальный размер файла журнала;

    • Максимальное количество журналов одного типа;

    • Уровень логирования.

  2. Включите Применить настройки ко всем медиасерверам, если необходимо чтобы у всех медиасерверов были одинаковые настройки журналов. Персональные настройки удалятся, вместо них будут использоваться общие настройки.

3. Журнал событий информационной безопасности

В журнал событий информационной безопасности фиксируются операции над служебной базой данных.

Для ведения журнала событий информационной безопасности предварительно необходимо включить аудит безопасности (см. Развёртывание СРК или Утилиты командной строки), управление которым осуществляется с помощью утилит rb_init и rb_security.

Вкладка Журнал событий ИБ позволяет просматривать информацию о событиях информационной безопасности.

Доступ к просмотру журнала событий информационной безопасности имеют суперпользователь СРК и пользователь СРК с ролью Аудитор (см. Аудиторы). Суперпользователь СРК также имеет право на удаление записей из журнала событий ИБ (Раздел 3.1).

События информационной безопасности фиксируются в журнале, если над метаданными системы резервного копирования были произведены операции:

  • добавления (INSERT);

  • редактирования (UPDATE);

  • удаления (DELETE).

Действия, приводящие к формированию записей в журнале событий ИБ, с указанием атрибутов событий приведены в таблице 1.

Действия, приводящие к формированию событий в журнале ИБ

Сущность

Событие

Атрибут события

Тип события

Наименование таблицы

Глобальная конфигурация

Перевод и вывод СРК в\из сервисный(ого) режим(а)

UPDATE

global_configuration

Редактирование параметров глобальной конфигурации

UPDATE

Стратегии

Добавление стратегии

INSERT

backup_strategies

Клонирование стратегии

INSERT

Редактирование стратегии

UPDATE

Удаление стратегии

DELETE

Включение/выключение стратегии

UPDATE

Добавление администратора стратегии

INSERT

strategy_administrators

Удаление администратора стратегии

DELETE

Правила стратегии

Добавление правила стратегии

INSERT

strategy_rules

Клонирование правила стратегии

INSERT

Редактирование правила стратегии

UPDATE

Удаление правила стратегии

DELETE

Глобальное расписание

Добавление правила глобального расписания

INSERT

global_schedule

Клонирование правила глобального расписания

INSERT

Редактирование правила глобального расписания

UPDATE

Удаление правила глобального расписания

DELETE

Включение/выключение правила глобального расписания

UPDATE

Добавление правила глобального расписания из запроса клиента на добавление правила

INSERT

Удаление правила глобального расписания из запроса клиента на удаление правила

DELETE

Добавление пропускной способности правила

INSERT

rule_bandwidth

Редактирование пропускной способности правила

UPDATE

Удаление пропускной способности правила

DELETE

Удаленная репликация

Добавление правила удаленной репликации

INSERT

remote_replication

Клонирование правила удаленной репликации

INSERT

Редактирование правила удаленной репликации

UPDATE

Удаление правила удаленной репликации

DELETE

Включение/выключение правила удаленной репликации

UPDATE

Репозиторий

Добавление резервной копии

INSERT

repository

Удаление резервной копии

DELETE

Перемещение резервной копии

UPDATE

Копирование резервной копии

INSERT

Редактирование срока хранения резервной копии

UPDATE

Клиенты РК

Добавление клиента вручную

INSERT

clients

Редактирование клиента

UPDATE

Удаление клиента

DELETE

Изменение версии клиента РК

UPDATE

Добавление неавторизованного клиента РК

INSERT

Отказ в авторизации клиента РК

DELETE

unauthorised_clients

Добавление пропускной способности клиента

INSERT

client_bandwidth

Клонирование пропускной способности клиента

INSERT

Редактирование пропускной способности клиента

UPDATE

Удаление пропускной способности клиента

DELETE

Группы клиентов

Добавление группы клиентов

INSERT

client_groups

Редактирование группы клиентов

UPDATE

Удаление группы клиентов

DELETE

Медиасерверы

Добавление медиасервера вручную

INSERT

media_servers

Редактирование медиасервера

UPDATE

Удаление медиасервера

DELETE

Изменение версии медиасервера

UPDATE

Добавление неавторизованного медиасервера

INSERT

Отказ в авторизации медиасервера

DELETE

unauthorised_media_servers

Пулы

Добавление пула

INSERT

pool_list

Клонирование пула

INSERT

Редактирование пула

UPDATE

Удаление пула

DELETE

Группы пулов

Добавление группы пулов

INSERT

dynamic_pool_groups

Редактирование группы пулов

UPDATE

Удаление группы пулов

DELETE

Подмена пулов

Добавление правила подмены пулов

INSERT

pool_substitution

Удаление правила подмены пулов

DELETE

Локальные файловые хранилища

Добавление локального файлового хранилища

INSERT

storage_local_catalogs

Редактирование локального файлового хранилища

UPDATE

Удаление локального файлового хранилища

DELETE

Блочные устройства

Добавление блочного устройства

INSERT

storage_block_devices

Редактирование блочного устройства

UPDATE

Удаление блочного устройства

DELETE

Облака

Добавление облака

INSERT

s3_clouds

Удаление облака

DELETE

Ленточные библиотеки

Добавление медиасервера вручную

INSERT

tape_cartriges

Редактирование ленточного картриджа

UPDATE

Удаление ленточного картриджа

DELETE

Добавление пропускной способности клиента

INSERT

tape_libraries

Удаление ленточной библиотеки

DELETE

Редактирование робота в ленточной библиотеке

UPDATE

medium_changers

Импорт ленточного картриджа

UPDATE

library_slots

Экспорт ленточного картриджа

UPDATE

Добавление ленточного привода

INSERT

library_tape_drives

Редактирование ленточного привода

UPDATE

Удаление ленточного привода

DELETE

Отчеты

Добавление отчета

INSERT

reports

Редактирование отчета

UPDATE

Удаление отчета

DELETE

Добавление объектов в отчете

INSERT

report_objects

Удаление объектов в отчете

DELETE

Группы для уведомлений

Добавление группы для уведомлений

INSERT

user_groups

Редактирование группы для уведомлений

UPDATE

Удаление группы для уведомлений

DELETE

Пользователи

Добавление пользователя

INSERT

users

Редактирование пользователя

UPDATE

Изменение пароля пользователя

UPDATE

Удаление пользователя

DELETE

Роли

Назначение роли Супервайзер

INSERT

supervisors

Удаление роли Супервайзер

DELETE

Назначение роли Сопровождающий

INSERT

maintainers

Удаление роли Сопровождающий

DELETE

Назначение роли Администратор

INSERT

administrators

Удаление роли Администратор

DELETE

Аутентификация и выход из системы

Неуспешная попытка авторизации

INSERT

rbm_auth_log

Успешная попытка авторизации

INSERT

Выход из системы

INSERT

Выход по тайм-ауту

INSERT

Очередь задач

Появление новой задачи в очереди задач

INSERT

task_queue

Перезапуск задачи в очереди задач

INSERT

Изменение статуса задачи в очереди задач

UPDATE

Удаление задачи из очереди задач

DELETE

Очередь задач ленточных библиотек

Появление новой задачи в очереди задач ленточных библиотек

INSERT

tl_task_queue

Изменение статуса задачи в очереди задач ленточных библиотек

UPDATE

Очередь задач взаимодействия с облаками

Появление новой задачи в очереди задач взаимодействия с облаками

INSERT

s3_cloud_task_queue

Изменение статуса задачи в очереди задач взаимодействия с облаками

UPDATE

Удаление ошибочных задач из очереди задач взаимодействия с облаками

DELETE

3.1. Удаление записей из журнала событий информационной безопасности

Для удаления выберите одну или несколько записей из журнала событий информационной безопасности и нажмите Delete Удалить.