ThingsBoard审计日志介绍

文章目录


有群友提问了:审计占用了大量空间,如何不记录审计? 在这里记录分享一下

thingsboard.yml 文件可以启用/禁用或更改其他审计日志的配置,下面有注释。
比如可以启用/禁用,可以指定储存时长,可以细粒度指定每种实体类型的日志级别,可以连接外部日志系统。

# 审计日志参数
audit-log:
  # 启用/禁用审计日志功能。
  enabled: "${AUDIT_LOG_ENABLED:true}"
  # 根据租户id存储指定审计日志的分区大小。 例如 MINUTES, HOURS, DAYS, MONTHS
  by_tenant_partitioning: "${AUDIT_LOG_BY_TENANT_PARTITIONING:MONTHS}"
  # 如果没有指定“开始时间”和“结束时间”,则以天数作为历史周期
  default_query_period: "${AUDIT_LOG_DEFAULT_QUERY_PERIOD:30}"
  # 每种实体类型的日志级别。
  # 允许的值: OFF (禁用), W (记录写操作), RW (记录读写操作)
  logging-level:
    mask:
      "device": "${AUDIT_LOG_MASK_DEVICE:W}"
      "asset": "${AUDIT_LOG_MASK_ASSET:W}"
      "dashboard": "${AUDIT_LOG_MASK_DASHBOARD:W}"
      "customer": "${AUDIT_LOG_MASK_CUSTOMER:W}"
      "user": "${AUDIT_LOG_MASK_USER:W}"
      "rule_chain": "${AUDIT_LOG_MASK_RULE_CHAIN:W}"
      "alarm": "${AUDIT_LOG_MASK_ALARM:W}"
      "entity_view": "${AUDIT_LOG_MASK_ENTITY_VIEW:W}"
      "device_profile": "${AUDIT_LOG_MASK_DEVICE_PROFILE:W}"
  sink:
    # 外部日志接收器配置. 可能的选项: none, elasticsearch
    type: "${AUDIT_LOG_SINK_TYPE:none}"
    # 审计日志存储的索引名称
    # 索引名称可以包含下一个占位符 (不是强制性的):
    # @{TENANT} - 由租户ID代替
    # @{DATE} - 以提供的格式替换为当前日期 audit_log.sink.date_format
    index_pattern: "${AUDIT_LOG_SINK_INDEX_PATTERN:@{TENANT}_AUDIT_LOG_@{DATE}}"
    # 日期格式。 模式的详细信息可以在这里找到:
    # https://docs.oracle.com/javase/8/docs/api/java/time/format/DateTimeFormatter.html
    date_format: "${AUDIT_LOG_SINK_DATE_FORMAT:YYYY.MM.DD}"
    scheme_name: "${AUDIT_LOG_SINK_SCHEME_NAME:http}" # http or https
    host: "${AUDIT_LOG_SINK_HOST:localhost}"
    port: "${AUDIT_LOG_SINK_PORT:9200}"
    user_name: "${AUDIT_LOG_SINK_USER_NAME:}"
    password: "${AUDIT_LOG_SINK_PASSWORD:}"
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

fool_dawei

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值