시스템 로그의 관리 감사 메시지
제품에서는 감사 정보가 포함된 시스템 로그의 관리 감사 메시지를 제공합니다. 이 주제에 설명된 감사 메시지는 표준 제품 감사 스트림의 일부이며 관리 이벤트 감사 정보(예: 파일을 변경한 사용자)를 제공하지 않습니다.
참고: 이 주제는 하나 이상의 애플리케이션 서버 로그 파일을
참조합니다. 권장되는 대안은 분배 및 IBM® i 시스템에서 SystemOut.log, SystemErr.log, trace.log 및 activity.log 파일을 사용하는 대신
HPEL(High Performance Extensible Logging) 로그를 사용하고
인프라를 추적하도록 서버를 구성하는 것입니다. 원시 z/OS® 로깅 기능과 연계하여 HPEL을 사용할 수도 있습니다. HPEL을 사용하는 경우
서버 프로파일 바이너리 디렉토리의 LogViewer 명령행 도구를 사용하여
모든 로그에 액세스하고 정보를 추적할 수 있습니다. HPEL 사용에 대한 자세한 정보는
HPEL을 사용한 애플리케이션 문제점 해결 정보를
참조하십시오.
중요사항: 이 주제에 설명된 기능은 시스템 로그를
사용하며 보안 감사 서브시스템의 일부가 아닙니다. 이 기능에서 캡처하는 감사 정보는
보안 감사 서브시스템에서 캡처하는 감사 정보에 해당하지 않습니다. 보안 감사
서브시스템에 대한 정보는 보안 인프라 감사에 대한 주제를 참조하십시오.
관리 감사는 나머지 제품과 동일한 추적 로깅 기능을 사용하고 보안 감사 서브시스템의 일부인 로깅 기능을 사용하지 않습니다. 감사는 조치를 수행하는 서버의 activity.log 파일 및 SystemOut.log 모두에서 사용 가능합니다. 감사를 생성하기 위해 추적을 사용 가능하게 할 필요는 없습니다. 그러나 저장소 서비스 콘솔 페이지에서 구성 변경 감사가 수행되었는지 여부를 제어할 수 있습니다. 이 유형의 감사는 기본적으로 완료됩니다. 조작 명령 감사는 항상 사용 가능합니다. 변경을 수행한 사용자에 대한 정보는 보안이 사용 가능할 때에만 사용할 수 있습니다.
보안 감사 기능을 사용하거나 사용하지 않고 관리 감사를 수행할 수 있습니다.
다음 관리 조치가 감사됩니다.
- 작성, 수정 또는 삭제되는 구성 문서에 관한 모든 구성 변경.
- 노드, 클러스터, 서버 및
애플리케이션의 시작 및 중지와 같은 특정 조작 변경. 관리 Bean(MBean) 조작은
관리 감사를 제공합니다.
표 1. 관리 감사 MBean 조작. MBean 유형은 관리 감사 MBean 조작을 제공합니다. MBean 유형 MBean 조작 CellSync syncNode 클러스터 start, stop, stopImmedi차례로 시작Start NodeAgent launchProcess, stopNode, restart 서버 stop, stopImmediate AppManagement startApplication, stopApplication
구성 변경 감사에는 ADMRxxxxI 메시지 ID가 있으며 여기서 xxxx는 메시지 번호입니다. 조작 감사에는 ADMN10xxI 메시지 ID가 있으며 여기서 10xx는 메시지 번호입니다.
여기에 표시된 내용은 WebSphere® Application Server, Network Deployment 환경의 일부 감사 예제입니다.
다음 감사 예제는 배치 관리자 SystemOut.log 파일의 내용입니다.
[7/23/03 17:04:49:089 CDT] 39c26dad FileRepositor A ADMR0015I: Document
cells/ellingtonNetwork/security.xml was modified by user u1.
[7/23/03 17:04:49:269 CDT] 3ea0edb5 FileRepositor A ADMR0016I: Document
cells/ellingtonNetwork/nodes/ellington/app.policy was created by user u1.
...
[7/23/03 17:13:54:081 CDT] 39a572a1 AdminHelper A ADMN1008I: Attempt
made to start the SamplesGallery application. (User ID = u1)
...
다음 감사 예제는 노드 에이전트 SystemOut.log 파일의 내용입니다.[7/23/03 17:38:43:461 CDT] 23d1326 AdminHelper A ADMN1000I: Attempt
made to launch server1 on node ellington. (User ID = u1)
다음 감사 예제는 애플리케이션 서버 SystemOut.log 파일의 내용입니다.[7/23/03 17:39:59:360 CDT] 24865373 AdminHelper A ADMN1020I: Attempt
made to stop the server1 server. (User ID = u1)
메시지 텍스트는 인쇄를 위해 여러 줄로 표시됩니다.