Access Gateway surveiller le journal

Les journaux de surveillance Access Gateway comprennent des informations sur les événements suivants :

Champs d'événement

Champ

Description

HORODATAGE

La date et l'heure du système actuel

NOM D'HÔTE

Le nom d'hôte du nœud qui génère l'événement

APPLICATION

OAG_MONITOR

SOUS-PROCESSUS

MONITOR

COMPOSANT

Le composant est l'un des suivants :

  • CERT_CHECK
  • DISK_USAGE
  • KRB5
  • NGINX
  • SERVICE
  • SESSION_CACHE
  • STORE

LOG_LEVEL

Le niveau de journal est l'un des suivants :

  • TRACE
  • DÉBOGAGE
  • INFORMATIONS
  • AVERTISSEMENT
  • ERREUR
  • FATAL

ÉVÉNEMENT

L'événement est l'un des suivants :

  • CONFIG_TEST
  • DISK_USAGE
  • MONITOR
  • SESSION_CACHE_USAGE
  • SSL_CERT_VALIDITY_CHECK
  • DÉMARRAGE
  • ARRÊT
  • VALIDER

STRUCTURED_DATA

Les données d'événement sont importantes pour l'analyse et le dépannage.

MESSAGE

Message qui apparaît dans le journal

CONFIG_TEST

Cet événement est émis après avoir testé la configuration NGINX.

Message La configuration NGINX est valide.
Exemple 2020-04-02T08:02:01.348-05:00 example.myaccessgateway.com OAG_MONITOR MONITOR NGINX INFO CONFIG_TEST [STATUS="VALID"] NGINX configuration is valid.
Données structurées
  • STATUS : VALIDE ou NON VALIDE
  • REASON : la raison si le statut est NON VALIDE

DISK_USAGE

Cet événement est émis après avoir examiné l'utilisation actuelle du disque. Cette vérification est effectuée une fois par heure pour chaque support.

Message Le support [appareil] est plein à [x]%.
Exemple 2020-06-25T07:00:02.119-05:00 example.myaccessgateway.com OAG_MONITOR MONITOR DISK_USAGE INFO DISK_USAGE [FILESYSTEM="/dev/mapper/centos-root" MOUNT="/" USAGE="12%"] Mount / is 12% full
Données structurées
  • FILESYSTEM : Système de fichiers du point de support
  • MOUNT : le point de support
  • USAGE : L'utilisation du point de support

SURVEILLER KRB5

Cet événement est émis après avoir examiné la configuration Kerberos. Cette vérification est effectuée une fois par heure.

Message
  • Kerberos n'est pas configuré.
  • Kerberos est configuré.
Exemple 2020-04-02T08:00:02.043-05:00 example.myaccessgateway.com OAG_MONITOR MONITOR KRB5 INFO MONITOR [STATUS="VALID"] Kerberos not configured
Données structurées STATUS : le système de fichiers du point de support

SESSION_CACHE_USAGE

Cet événement est émis après avoir examiné l'utilisation du cache de session. Cette vérification est effectuée une fois par heure.

Message L'utilisation actuelle du cache de session est de 0 %.
Exemple 2020-06-25T07:00:02.130-05:00 example.myaccessgateway.com OAG_MONITOR MONITOR SESSION_CACHE INFO SESSION_CACHE_USAGE [CACHE_SIZE="67108864" CURRENT_USAGE="17095" USAGE_PERCENT="0%"] Current session cache utilization is 0%.
Données structurées
  • CACHE_SIZE : la taille totale du cache de session, en octets
  • CURRENT_USAGE : la quantité de cache de session utilisée, en octets
  • USAGE_PERCENT : le pourcentage du cache actuellement utilisé

SSL_CERT_VALIDITY_CHECK

Cet événement est émis après l'examen des certificats. Cette vérification est effectuée une fois par jour.

Message Le certificat SSL est valide pendant plus de 30 jours.
Exemple 2020-06-05T00:00:01.819-05:00 example.mysaccessgateway.com OAG_MONITOR MONITOR CERT_CHECK INFO SSL_CERT_VALIDITY_CHECK [USER="root" EXPIRY="20220603"] SSL Certificate is valid for more than 30 days.
Données structurées
  • USER : le propriétaire du certificat
  • EXPIRY : la date à laquelle le certificat expire

DÉMARRAGE

Cet événement est émis lorsqu'un nœud Access Gateway est démarré. Le classement se fait par service.

Message

Démarrage de service.

(Les services comprennent notamment okta-nginx, ebs-ssoagent, oag-admin, php-fpm)

Exemple 2020-03-27T21:19:24.158-05:00 example.myaccessgateway.com OAG_MONITOR MONITOR SERVICE INFO START [SERVICE="oag-admin"] Starting oag-admin.
Données structurées SERVICE : le nom du service en cours de démarrage.

ARRÊT

Cet événement est émis lorsqu'un nœud Access Gateway est arrêté. Le classement se fait par service.

Message

Arrêt du service.

(Les services comprennent notamment okta-nginx, ebs-ssoagent, oag-admin, php-fpm)

Exemple 2020-03-27T21:20:11.797-05:00 example.myaccessgateway.com OAG_MONITOR MONITOR SERVICE INFO STOP [SERVICE="oag-admin"] Stopping oag-admin.
Données structurées SERVICE : le nom du service en cours d'arrêt.

VALIDER

Cet événement est émis une fois par heure pour chaque banque de données ou contexte d'authentification.

Message Aucun
Exemple 2020-06-23T02:10:01.762-05:00 example.myaccessgateway.com OAG_MONITOR MONITOR STORE INFO VALIDATE [NAME="LDAP Datastore" STATUS="passed"].
Données structurées
  • NAME : le nom du service en cours de validation
  • STATUS : réussite ou échec

Journaux générés

Par défaut, il y a deux banques de données dans Access Gateway qui génèrent quatre journaux par heure :

  • oag.support.lab OAG_MONITOR AMNITOR STORE INFO VALIDATE [NAME="App Context" STATUS="passed"]
  • oag.support.lab OAG_MONITOR AMNITOR STORE INFO VALIDATE [NAME="Auth Context" STATUS="passed"]
  • oag.support.lab OAG_MONITOR AMNITOR STORE INFO VALIDATE [NAME="auth" STATUS="passed"]
  • oag.support.lab OAG_MONITOR AMNITOR STORE INFO VALIDATE [NAME="spgw" STATUS="passed"]

Étapes suivantes