Классы событий из группы CRUD¶
Описание¶
Группа CRUD — эта страница содержит информацию о классах событий, относящихся к группе CRUD, которая включает операции создания, обновления и удаления объектов в системе. События данной группы фиксируют ключевые изменения в данных и управляют жизненным циклом объектов, таких как записи в базе данных или элементы интерфейса
События из группы CRUD помогают отслеживать взаимодействия с данными и обеспечивают прозрачность в управлении ими. Каждое событие содержит ключи и значения, которые подробно описывают его природу и контекст, включая информацию о том, какой объект был создан, обновлён или удалён, а также какие изменения были внесены
Каждое событие сопровождается набором ключей и значений, которые дают детализированную информацию в зависимости от типа события. Эти события передаются в формате CEF через syslog-сообщения и могут содержать различную информацию в зависимости от контекста и установленных параметров безопасности
Допустимые значения¶
В CEF-сообщениях событий из группы CRUD можно использовать различные ключи, чтобы точно описать каждое событие в соответствии с его характеристиками
Название поля |
Описание |
Пример значения |
|
---|---|---|---|
CEF [заголовок] |
CEF:Version |
Версия CEF |
CEF:0 |
Device Vendor |
Производитель продукта |
ADT |
|
Device Product |
Тип продукта |
RuDesktop |
|
Device Version |
Версия продукт |
2.7.924 |
|
Source |
Тип журнала |
CRUD |
|
Origin |
Модуль в котором произошло событие |
CREATE/UPDATE/DELETE |
|
Severity |
Важность события |
Может принимать значения: 7 — информационные |
|
CEF [расширение] |
cs1 |
Название события |
Объект |
cs1Label |
Источник события |
log_source |
|
cs2 |
Результат работы с объектом |
Cоздан/Обновлен/Удален |
|
cs2Label |
Описание для поля cs2 |
log_event_type |
|
cs3 |
Тип объекта |
pgq-Команда |
|
cs3Label |
Описание для поля cs3 |
log_object_type |
|
cs4 |
Содержимое объекта |
[execute] notify:None {} |
|
cs4Label |
Описание для поля cs4 |
log_object |
|
rt |
Время регистрации события на сервере |
Jan 16 2025 10:05:34 |
|
suser |
Пользователь который был ассоциирован с запросом |
user |
Название поля |
Описание |
Пример значения |
|
---|---|---|---|
CEF [заголовок] |
CEF:Version |
Версия CEF |
CEF:0 |
Device Vendor |
Производитель продукта |
ADT |
|
Device Product |
Тип продукта |
RuDesktop |
|
Device Version |
Версия продукт |
2.7.924 |
|
Source |
Тип журнала |
CRUD |
|
Origin |
Модуль в котором произошло событие |
M2M_ADD/M2M_ADD_REV/M2M_CLEAR/M2M_REMOVE |
|
Severity |
Важность события |
Может принимать значения: 7 — информационные |
|
CEF [расширение] |
cs1 |
Название события |
Объект |
cs1Label |
Источник события |
log_source |
|
cs2 |
Результат работы с объектом |
Добавлена связь/Добавлена обратная связь/Удалены все связи/Удалена связь |
|
cs2Label |
Описание для поля cs2 |
log_event_type |
|
cs3 |
Тип первого объекта при СозданииИзменииУдалении M2M связи |
account-Пользователь |
|
cs3Label |
Описание для поля cs3 |
log_object1_type |
|
cs4 |
Тип второго объекта при СозданииИзменииУдалении M2M связи |
auth-группа |
|
cs4Label |
Описание для поля cs4 |
log_object2_type |
|
cs5 |
Список значений для «объекта 1» (log_object1_type) |
test |
|
cs5Label |
Описание для поля cs5 |
log_object1 |
|
cs6 |
Список значений для «объекта 2» (log_object2_type) |
[Гость/Руководитель подразделения/…] |
|
cs6Label |
Описание для поля cs6 |
log_object2 |
|
rt |
Время регистрации события на сервере |
Jan 16 2025 10:05:34 |
|
suser |
Пользователь которого удалось или не удалось сопоставить с коммандой выполненнения действий над объектами |
None/user |
Примеры¶
Удаление задачи из очереди:
Jan 17 10:16:55 rudesktop syslogcef[527645] CEF:0|ADT|RuDesktop|2.7.924|CRUD|DELETE|7|cs1=Объект cs1Label=log_source cs2=Удален cs2Label=log_event_type cs3=pgq-Команда cs3Label=log_object_type cs4=[execute] notify:None {'email': None, 'phone': None, 'context': {'access_code': 996088, 'expired_time': 5}, 'user_id': 19, 'template_body': 'success_code_ready.txt', 'template_subject': 'success_code_subject.txt'} cs4Label=log_object rt=Jan 17 2025 17:16:55 suser=user
Удаление связи для пользователя:
Jan 17 10:43:10 rudesktop syslogcef[523982] CEF:0|ADT|RuDesktop|2.7.924|CRUD|M2M_REMOVE|7|cs1=Объект cs1Label=log_source cs2=Удалена связь cs2Label=log_event_type cs3=account-Пользователь cs3Label=log_object1_type cs4=auth-группа cs4Label=log_object2_type cs5=test cs5Label=log_object1 cs6=[Гость, Руководитель подразделения, Администратор] cs6Label=log_object2 rt=Jan 17 2025 17:43:10 suser=None