Это документация VMmanager 6 для редакций Hosting и Infrastructure. Документация VMmanager для редакции ФСТЭК находится в разделе VMmanager 6 ФСТЭК.
VMmanager 6 сохраняет информацию о работе служб в лог-файлы (журнальные файлы, журналы). Вы можете просматривать лог-файлы каждой из служб отдельно или группировать их.
Лог-файлы служб аудита содержат информацию о событиях безопасности платформы и изменениях в её конфигурации. Например:
- попытках входа в систему с помощью email и пароля;
- попытках сброса пароля;
- попытках входа в систему через LDAP;
- создании, удалении и редактировании пользователей платформы;
- изменении прав доступа у пользователей платформы.
Запись каждого события содержит:
- уникальный порядковый номер;
- дату и время события;
- тип события;
- информацию об успешности действия.
Если действие совершает авторизованный пользователь, то в логе отображается идентификатор пользователя.
Платформа хранит лог-файлы служб аудита в контейнерах auth, vm_box и vm_back. Для объединения записей аудита в один поток вы можете настроить логирование в службе journald. Начиная с версии 2026.09.1 выгрузка логов в journald выполняется автоматически.
Просмотр логов событий аудита
Для чтения логов в формате JSON установите утилиту jq:
apt install jq || dnf install jqЧтобы просмотреть логи служб аудита, введите команду:
- контейнер auth (сервис auth_back4): Построчный вывод
journalctl -f ACOD=3Вывод в формате JSONjournalctl -f -o json ACOD=3 | jq - контейнер vm_box (сервис gosockify), контейнер vm_back:
Построчный выводjournalctl | grep vm_securityВывод в формате JSONjournalctl -f -o json | grep vm_security | jq
Передача логов в сторонние сервисы
С помощью службы syslog-ng можно настроить передачу логов в сторонний сервис для их хранения и просмотра.
Архив syslog_logs.tar.gz содержит примеры конфигурационных файлов для передачи логов в журнал системных событий fly-event-viewer ОС Astra Linux:
- конфигурационный файл /etc/syslog-ng/conf.d/vmmanager.conf;
- описания событий безопасности VMmanager /usr/share/syslog-ng-mod-astra/event-settings/.
На основе этих примеров вы можете создать конфигурации для вашего сервиса. Подробнее см. в документации syslog-ng.
Пример настройки
- Скачайте архив:
curl -O https://ru.download.ispsystem.com/extras/vmmanager/syslog_logs.tar.gz - Распакуйте архив: Файлы архива скопируются в нужные директории.
sudo tar xzf syslog_logs.tar.gz -C / - Перезапустите службу syslog-ng:
sudo systemctl restart syslog-ng
Связанные статьи: