Аудит входа в систему и отслеживание действий - PullRequest
0 голосов
/ 29 октября 2019

У нас возникла проблема, и нам нужно отслеживать шаги пользователя.

Мы смотрим на Stackdrive, и в нем нет нужной нам информации. На https://console.cloud.google.com/home/activity, он показывает активность 2018 года. Мне нужно увидеть действия пользователя. Когда он подключился, что он сделал. Но были мероприятия в этом году. Может быть, он был удален?

Спасибо

1 Ответ

2 голосов
/ 29 октября 2019

Google Cloud Stackdriver не записывает такую ​​информацию, как пользователь, входящий в экземпляр Compute Engine через SSH. Это можно включить, настроив Stackdriver для регистрации файла журнала авторизации сервера SSH. Этот файл также записывает команды sudo / root, выполняемые пользователями. Обычные непривилегированные команды не записываются этим методом. Для этого требуются надстройки.

Данные могут все еще присутствовать в экземпляре:

/var/log/auth.log

Кроме того, проверьте наличие файлов журнала ролловера, таких как /var/log/auth*

Если вы включили или создали моментальные снимки, вы можете восстановить эти моментальные снимки и извлечь данные из прошлых событий.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...