Журнал действий администратора

Журнайл действий администратора
Рисунок 1. Журнал действий администратора

В журнале действий администратора фиксируются действия, выполняемые в Консоли управления Docsvision. Записи в журнале создаются после подтверждения действия, при начале действия или его завершении.

Журнал представлен таблицей, доступной по адресу адрес-Консоли-управления:порт/logs/. Нажатие на заголовок столбца сортирует содержимое таблицы по столбцу. Повторное нажатие инвертирует сортировку.

Чтобы изменить отображаемые события за определённый промежуток, выберите в списке Период один из вариантов: Сегодня, Вчера, Текущая неделя, Текущий месяц.

Также может быть задан произвольный период событий при помощи кнопки с иконкой календаря — Календарь. Работа с календарём выполняется аналогично календарю в Web-клиенте здесь и здесь.

Элемент с правой стороны — кнопки — отфильтрует события по уровню журналирования, что позволяет, например, найти все действия, завершившиеся ошибками. Нажатие на кнопку применяет фильтр, повторное нажатие убирает фильтр.

Уровень журналирования событий Консоли управления определяется следующим образом:
  • Ошибка (1) — ошибки при выполнении действия или применении конфигурации. Например, ошибка подключения к БД.

  • Предупреждение (2) — предупреждения о неудачных действиях пользователя, не являющихся ошибкой. Например, если пользователь ввёл неверный логин или пароль.

  • Информация (3) — информационные события об изменениях, сообщения о начале\завершении обработки сообщения, успешные действия. Например, успешное изменение настройки.

Каждый столбец таблицы отображает информацию о событии:
  1. Дата/время — точные дата и время происхождения события.

  2. Уровень — степень значимости события: Информация, Предупреждение, Ошибка.

  3. Инициатор — имя пользователя, совершившего действие.

  4. Событие — действие, выполненное пользователем Консоли.

  5. Сервис — имя сервиса (Управление процессами, Файловый сервис и т.д.), с которым выполнялось действие.

  6. Результат — результат выполнения действия: успех/ошибка.

  7. Детали — при нажатии на кнопку Информация открывается информационное модальное окно с подробностями о действии.

Журналируемые действия администратора

В журнал попадают следующие события / Дополнительная информация по ним:
  1. Вход в Консоль управления Docsvision и выход из системы / Логин пользователя.

  2. Факт регистрации, удаления компонентов / Тип компонента.

  3. Изменение любых параметров в конфигурации компонентов / Путь параметра в Сервисе настроек, тип редактора, значения до и после изменения. Для чувствительных зашифрованных данных фиксируется только факт изменения.

  4. Выполнение операций с базами данных / Параметры запроса (имя базы и т.д).

    • Настройка локализаций, решений и видов карточек по умолчанию для Web-клиента.

    • Настройки долей процессов, переустановка шаблонов для модуля Управление процессами.

    • Управление персональными лицензиями, автоматическое отключение сессий для Сервера приложений.

    • Настройка свойств БД.

  5. Изменения на странице расширенных настроек / Путь параметра, значения до и после изменения. Значения чувствительных зашифрованных настроек не фиксируются.

  6. Копирование настроек с сервера на сервер (импорт настроек компонента) / идентификатор целевого сервиса, сервер откуда скопировано. Содержимое настроек не логируется.

  7. Управление Службой фоновых операций и соединениями / Название сервиса и процесса.

  8. Работа с очередями и сообщениями / Идентификатор сообщения и идентификатор карточки сообщений.

Не фиксируются действия, которые не приводят к изменениям конфигурации: навигация по страницам и группам, промежуточные изменения до нажатия кнопки Применить, ошибки проверки значения полей.

Работа с журналом из БД

При необходимости можно работать с журналом из БД. События в БД могут быть сгруппированы или разделены в зависимости от идентификатора сервиса (Управление процессами, Файловый сервис и т.д.) и идентификатора операции (когда одно действие вызывает несколько изменений). Например, изменение нескольких параметров на странице настроек с последующим нажатием кнопки Применить.

Все действия в Консоли записываются в двух таблицах БД Сервиса настроек автоматически и без участия администратора:

  • dvsettings_ApplicationLog — журнал события Консоли управления: изменение настроек, регистрация компонентов и прочее. Только данные из этой таблицы отображаются в UI на странице /logs.

  • dvsettings_SystemLog — системный журнал всех изменений в Сервиса настроек: создание/удаление нод, установка атрибутов и прочее. Данные из этой таблицы не отображаются в UI на странице /logs и доступны только в БД Сервиса настроек.

Для журналирования используется отдельная система, не связанная с основными механизмами журналирования. Такое решение позволяет отделить действия пользователя от технических журналов.