Événements de gestion liés à la surveillance REST
Événements de gestion liés à la surveillance REST trouvés dans le journal de vérification et tous les journaux.
Champs d'événement
Les événements relatifs aux journaux d'audit Access Gateway incluent les informations suivantes :
|
Champ |
Description |
|---|---|
|
HORODATAGE |
Date et heure système actuelles |
|
NOM D'HÔTE |
Nom d'hôte de l'événement de génération de nœud |
|
Identification |
Toujours OAG ADMIN_CONSOLE MONITORING REST API INFO |
| Opération |
Au choix :
|
| Message | Message d'erreur associé. |
Événements de gestion liés à la surveillance
Événements enregistrés lors de la gestion des interfaces REST, notamment l'activation et la désactivation de la surveillance, l'ajout/la suppression d'adresses et la modification du nom du point de terminaison .
Activer ou désactiver l'API
Description :
Lors de l'ajout ou de la mise à jour d'un certificat à l'aide de la Console de gestion Access Gateway, un certificat non valide a été fourni.
Messages :
- Enabling Monitoring REST APIs.
- Disabling Monitoring REST APIs.
Exemples :
-
2021-06-13T11:03:40.834-05:00 <domain.tld> OAG ADMIN_CONSOLE MONITORING REST API INFO ENABLE [USER="oag-mgmt"] Enabling Monitoring REST APIs. -
2021-06-13T11:03:38.650-05:00 <domain.tld> OAG ADMIN_CONSOLE MONITORING REST API INFO DISABLE [USER="oag-mgmt"] Disabling Monitoring REST APIs.
Données structurées : USER – L'utilisateur du compte qui a effectué l'action.
Action corrective : aucune
Modifier le nom du point de terminaison
Description : le nom du point de terminaison REST de surveillance a été modifié.
Messages :
NEW ENDPOINT NAME UPDATED IN FILE /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf
Exemples :
2021-06-13T11:16:07.198-05:00 oag.okta.com OAG ADMIN_CONSOLE MONITORING REST API INFO ENDPOINT NAME CHANGE [USER="oag-mgmt" NEW NAME="basic_status"] NEW ENDPOINT NAME UPDATED IN FILE /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf
Données structurées
- USER - Nom d'utilisateur du compte qui effectue l'action
- NEW NAME - Nouveau nom pour le point de terminaison.
Action corrective :
Aucune
Ajouter ou supprimer une adresse IP/CIDR prise en charge
Description : ajouter ou supprimer une adresse de point de terminaison connue
Messages :
-
Added entry to file /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf -
Deleted entry from file /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf
Exemples :
-
2021-06-13T11:03:53.818-05:00 domain.tld OAG ADMIN_CONSOLE MONITORING REST API INFO ADD ALLOWED IP [USER="oag-mgmt" ENTRY="192.168.1.1"] Added entry to file /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf -
2021-06-13T11:04:01.366-05:00 domain.tld OAG ADMIN_CONSOLE MONITORING REST API INFO DELETE ALLOWED IP [USER="oag-mgmt" ENTRY="192.168.1.2"] Deleted entry from file /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf
Données structurées
- USER - Nom d'utilisateur du compte qui effectue l'action
- ENTRY - Adresse IP/CIDR, ou adresse IP ajoutée ou supprimée.
Action corrective :
Aucune