Access Control Logs
Overview
クエリパイユーザー/グループに付与されるサーバーアクセスDirect Permissionに対する付与および回収履歴を記録します。
Server Access Control Logs照会
Administrator > Audit > Servers > Access Control Logs
- Administrator > Audit > Servers > Server Access Control Logsメニューに移動します。
- 当月基準で降順でログが照会されます。
- テーブル左上の検索欄を通じて以下の条件で検索が可能です。
- Name : ユーザー名
- Email : ユーザーEmail
- Server Group : サーバーグループ名
- Server Name : サーバー名
- Host : サーバーホスト
- Account : サーバーAccount
- 検索フィールド右側フィルターボタンをクリックしてAND/OR条件で以下のフィルタリングが可能です。
- Event : イベントタイプ
- Access Control Granted : Permission付与履歴
- Access Control Revoked : Permission回収履歴
- Whitelist Granted : Command Whitelist付与履歴
- Whitelist Revoked : Command Whitelist回収履歴
- Action At : 権限付与/回収日時範囲
- Event : イベントタイプ
- テーブル右上の新規更新ボタンを通じてログリストを最新化できます。
- テーブルで以下のカラム情報を提供します:
- No : イベント識別番号
- Action At : Permission権限付与/回収日時
- Event : Permission権限関連イベント
- Access Control Granted : ユーザー/グループにPermissionが付与されたイベント
- Access Control Revoked : ユーザー/グループからPermissionが回収されたイベント
- Whitelist Granted : ユーザー/グループにCommand Whitelistが付与されたイベント
- Whitelist Revoked : ユーザー/グループからCommand Whitelistが回収されたイベント
- User Type : ユーザー/グループタイプ
- Name : 対象ユーザー/グループ名
- Email : 対象ユーザーメール
- グループの場合は表記しません。
- Server Group : サーバーグループ名
- Server Name : サーバー名
- Host : サーバーホスト
- Expiration Date : 権限付与有効期限(回収予定日)
- Account : サーバーAccount
- Action By : Permission付与/回収を進行した管理者名またはSystem
Server Access Control Logs詳細履歴照会
各行をクリックすると詳細情報照会が可能です。
Administrator > Audit > Servers > Access Control Logs > Access Control Logs Detail
- 最上部には基本イベントに応じた情報を露出します:
- Action At : Permission権限付与/回収日時
- Event : ユーザー/グループにPermissionが付与/回収されたイベント
- User Type : ユーザー/グループタイプ
- Name : 対象ユーザー/グループ名
- Email : 対象ユーザーメール
- Server Group : サーバーグループ名
- Server Name : サーバー名
- Host : サーバーホスト
- Expiration Date : 権限付与有効期限(回収予定日)
- Account : サーバーAccount
- Action By : Permission付与/回収を進行した管理者名またはSystem
- Workflowを通じて権限を付与された場合Access Requestリンクが表示され、該当Requestページを新窓で開きます。
- 下部には付与/回収されたPermissionに適用された政策を列挙します:
- Access Control関連ログ - Policy
- Access Time : 接続許可時間
- Weekday Access Allow : 接続許可曜日
- IP Addresses : 接続許可IP
- Command Audit : コマンド記録の有無
- Proxy Usage : Proxy(Agent)を通じた接続可能の有無
- Max Sessions : 最大接続セッション数
- Session Timeout (minutes) : セッションタイムアウト時間設定
- Protocols : 接続プロトコル
- Command Template : 適用された禁止コマンドセット
- Whitelist関連ログ - Whitelisted Commands
- Keyword : 例外処理キーワード
- RegEx : 例外処理正規表現
- Whitelist Expiration Date : 例外処理有効期限
- Access Control関連ログ - Policy
Last updated on