Configurações de Provedor de Serviços de Auditoria

Utilize essa página para definir os detalhes de implementação do provedor de serviços de auditoria. Existem três tipos de provedores de serviços de auditoria: baseado em arquivo binário, de terceiros e SMF.

Para exibir a página do console administrativo, clique em um dos seguintes caminhos:

Nome

Especifica o nome exclusivo associado ao provedor de serviços de auditoria.

Nome de Classe do Emissor de Terceiros

Especifica o nome da classe para essa implementação. Esse campo só está presente nas implementações de emissor de terceiros.

Local do Arquivo de Auditoria

Especifica o caminho para o arquivo de log binário.

Tamanho do Arquivo de Auditoria

Especifica o tamanho máximo de um único arquivo de log binário. Esse valor é definido em megabytes.

Número Máximo de Arquivos de Log de Auditoria

Especifica o número máximo de arquivos de log binários a serem criados antes da substituição do mais antigo.

Nota: O número máximo de logs não inclui o atual log binário no qual está sendo feita a gravação. Ele é uma referência ao número máximo de logs arquivados (com registro de data e hora). O número total de logs binários que pode existir para um processo do servidor é o número máximo de logs arquivados mais o log atual.

Agrupamento de Log de Auditoria

Especifica o comportamento do agrupamento do log de auditoria binário quando o número máximo de arquivos do log de auditoria binário é atingido.

Há opções customizáveis disponíveis ao especificar o comportamento de agrupamento do log de auditoria padrão. Isso só é aplicável à implementação Log de Auditoria Binário. Escolha uma das seguintes opções:

WRAP
Se você selecionar esta opção, quando os logs de auditoria máximos forem alcançados, o log de auditoria mais antigo será regravado; a notificação não será enviada ao auditor. Essa é a opção padrão e imita o comportamento padrão do WebSphere Application Server Versão 7.0.
NOWRAP
Esta opção não regrava no log de auditoria mais antigo. Ela para o serviço de auditoria, envia uma notificação para SystemOut.log e coloca o servidor de aplicativos em modo quiesce.
SILENT_FAIL
Esta opção não regrava no log de auditoria mais antigo. Ela também para o serviço de auditoria, mas não permite que o processo do WebSphere continue. Não são postadas notificações em SystemOut.log.
Nota: Se a notificação de auditoria de falhas no subsistema de auditoria estiver configurada e SILENT_FAIL for selecionado, o auditor não será notificado da falha do subsistema de auditoria. A opção SILENT_FAIL terá precedência
Nota: Se você usar as opções NOWRAP ou SILENT_FAIL, quando o servidor parar como resultado da maximização dos logs, um stopserver será executado, ou porque o servidor é interrompido de forma inesperada, você deverá arquivar os logs de auditoria binários antes de reiniciar o servidor.
Nota: Esse tópico faz referência a um ou mais arquivos de log do servidor de aplicativos. Como uma alternativa recomendada, é possível configurar o servidor para usar a infraestrutura de log e de rastreio de High Performance Extensible Logging (HPEL) em vez de usar os arquivos SystemOut.log, SystemErr.log, trace.log e activity.log em sistemas distribuídos e IBM® i. Também é possível usar HPEL junto com os recursos de criação de log nativos do z/OS. Se estiver usando o HPEL, é possível acessar todas as informações de log e de rastreio usando a ferramenta de linha de comandos do LogViewer a partir do diretório bin do perfil do servidor. Consulte as informações sobre como usar HPEL para solucionar problemas de aplicativos para obter informações adicionais sobre como usar HPEL.

Nome da Classe do Módulo de Formato de Evento

Especifica uma classe utilizada para formatar o evento genérico em um formato específico da implementação do provedor de serviços de auditoria. Por exemplo, uma implementação de provedor de serviços de auditoria de terceiros poderá ter uma classe de formato de evento que obtém o evento genérico e o converte em dados XML.

Filtros Selecionáveis

Especifica os filtros de eventos disponíveis. Para ativar um filtro para uma implementação, selecione o filtro da lista Eventos Selecionáveis e clique em >.

Filtros Ativados

Especifica os filtros de eventos atualmente ativados para uma implementação. Para desativar um filtro para uma implementação, selecione o filtro na lista Filtros Ativados e clique em <.

Propriedades Personalizadas

Especifica quaisquer propriedades customizadas que podem ser utilizadas para incluir propriedades em uma implementação de terceiros. As propriedades customizadas não estão disponíveis para implementações baseadas em arquivo binário ou implementações SMF.



Nome do arquivo: usec_sa_asp_detail.html