Événements de gestion liés à la surveillance REST

Événements de gestion liés à la surveillance REST trouvés dans le journal de vérification et tous les journaux.

Champs d'événement

Les événements relatifs aux journaux d'audit Access Gateway incluent les informations suivantes :

Champ

Description

HORODATAGE

Date et heure système actuelles

NOM D'HÔTE

Nom d'hôte de l'événement de génération de nœud

Identification

Toujours OAG ADMIN_CONSOLE MONITORING REST API INFO

Opération

Au choix :

  • ENABLE, DISABLE

  • ENDPOINT

  • ADDED ALLOWED IP, DELETED ALLOWED IP

Message Message d'erreur associé.

Événements de gestion liés à la surveillance

Événements enregistrés lors de la gestion des interfaces REST, notamment l'activation et la désactivation de la surveillance, l'ajout/la suppression d'adresses et la modification du nom du point de terminaison .

Activer ou désactiver l'API

Description :

Lors de l'ajout ou de la mise à jour d'un certificat à l'aide de la Console de gestion Access Gateway, un certificat non valide a été fourni.

Messages :

  • Enabling Monitoring REST APIs.
  • Disabling Monitoring REST APIs.

Exemples :

  • 2021-06-13T11:03:40.834-05:00 <domain.tld> OAG ADMIN_CONSOLE MONITORING REST API INFO ENABLE [USER="oag-mgmt"] Enabling Monitoring REST APIs.
  • 2021-06-13T11:03:38.650-05:00 <domain.tld> OAG ADMIN_CONSOLE MONITORING REST API INFO DISABLE [USER="oag-mgmt"] Disabling Monitoring REST APIs.

Données structurées : USER – L'utilisateur du compte qui a effectué l'action.

Action corrective : aucune

Modifier le nom du point de terminaison

Description : le nom du point de terminaison REST de surveillance a été modifié.

Messages :

NEW ENDPOINT NAME UPDATED IN FILE /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf

Exemples :

2021-06-13T11:16:07.198-05:00 oag.okta.com OAG ADMIN_CONSOLE MONITORING REST API INFO ENDPOINT NAME CHANGE [USER="oag-mgmt" NEW NAME="basic_status"] NEW ENDPOINT NAME UPDATED IN FILE /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf

Données structurées

  • USER - Nom d'utilisateur du compte qui effectue l'action
  • NEW NAME - Nouveau nom pour le point de terminaison.

Action corrective :

Aucune

Ajouter ou supprimer une adresse IP/CIDR prise en charge

Description : ajouter ou supprimer une adresse de point de terminaison connue

Messages :

  • Added entry to file /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf
  • Deleted entry from file /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf

Exemples :

  • 2021-06-13T11:03:53.818-05:00 domain.tld OAG ADMIN_CONSOLE MONITORING REST API INFO ADD ALLOWED IP [USER="oag-mgmt" ENTRY="192.168.1.1"] Added entry to file /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf
  • 2021-06-13T11:04:01.366-05:00 domain.tld OAG ADMIN_CONSOLE MONITORING REST API INFO DELETE ALLOWED IP [USER="oag-mgmt" ENTRY="192.168.1.2"] Deleted entry from file /opt/oag/monitoring_rest/icsgw_monitoring_rest.active.conf

Données structurées

  • USER - Nom d'utilisateur du compte qui effectue l'action
  • ENTRY - Adresse IP/CIDR, ou adresse IP ajoutée ou supprimée.

Action corrective :

Aucune