Классы событий из группы CRUD

Описание

Группа CRUD — эта страница содержит информацию о классах событий, относящихся к группе CRUD, которая включает операции создания, обновления и удаления объектов в системе. События данной группы фиксируют ключевые изменения в данных и управляют жизненным циклом объектов, таких как записи в базе данных или элементы интерфейса

События из группы CRUD помогают отслеживать взаимодействия с данными и обеспечивают прозрачность в управлении ими. Каждое событие содержит ключи и значения, которые подробно описывают его природу и контекст, включая информацию о том, какой объект был создан, обновлён или удалён, а также какие изменения были внесены

Каждое событие сопровождается набором ключей и значений, которые дают детализированную информацию в зависимости от типа события. Эти события передаются в формате CEF через syslog-сообщения и могут содержать различную информацию в зависимости от контекста и установленных параметров безопасности

Допустимые значения

В CEF-сообщениях событий из группы CRUD можно использовать различные ключи, чтобы точно описать каждое событие в соответствии с его характеристиками

Название поля

Описание

Пример значения

CEF [заголовок]

CEF:Version

Версия CEF

CEF:0

Device Vendor

Производитель продукта

ADT

Device Product

Тип продукта

RuDesktop

Device Version

Версия продукт

2.7.924

Source

Тип журнала

CRUD

Origin

Модуль в котором произошло событие

CREATE/UPDATE/DELETE

Severity

Важность события

Может принимать значения: 7 — информационные

CEF [расширение]

cs1

Название события

Объект

cs1Label

Источник события

log_source

cs2

Результат работы с объектом

Cоздан/Обновлен/Удален

cs2Label

Описание для поля cs2

log_event_type

cs3

Тип объекта

pgq-Команда

cs3Label

Описание для поля cs3

log_object_type

cs4

Содержимое объекта

[execute] notify:None {}

cs4Label

Описание для поля cs4

log_object

rt

Время регистрации события на сервере

Jan 16 2025 10:05:34

suser

Пользователь который был ассоциирован с запросом

user

Название поля

Описание

Пример значения

CEF [заголовок]

CEF:Version

Версия CEF

CEF:0

Device Vendor

Производитель продукта

ADT

Device Product

Тип продукта

RuDesktop

Device Version

Версия продукт

2.7.924

Source

Тип журнала

CRUD

Origin

Модуль в котором произошло событие

M2M_ADD/M2M_ADD_REV/M2M_CLEAR/M2M_REMOVE

Severity

Важность события

Может принимать значения: 7 — информационные

CEF [расширение]

cs1

Название события

Объект

cs1Label

Источник события

log_source

cs2

Результат работы с объектом

Добавлена связь/Добавлена обратная связь/Удалены все связи/Удалена связь

cs2Label

Описание для поля cs2

log_event_type

cs3

Тип первого объекта при СозданииИзменииУдалении M2M связи

account-Пользователь

cs3Label

Описание для поля cs3

log_object1_type

cs4

Тип второго объекта при СозданииИзменииУдалении M2M связи

auth-группа

cs4Label

Описание для поля cs4

log_object2_type

cs5

Список значений для «объекта 1» (log_object1_type)

test

cs5Label

Описание для поля cs5

log_object1

cs6

Список значений для «объекта 2» (log_object2_type)

[Гость/Руководитель подразделения/…]

cs6Label

Описание для поля cs6

log_object2

rt

Время регистрации события на сервере

Jan 16 2025 10:05:34

suser

Пользователь которого удалось или не удалось сопоставить с коммандой выполненнения действий над объектами

None/user

Примеры

Удаление задачи из очереди:

Jan 17 10:16:55 rudesktop syslogcef[527645] CEF:0|ADT|RuDesktop|2.7.924|CRUD|DELETE|7|cs1=Объект cs1Label=log_source cs2=Удален cs2Label=log_event_type cs3=pgq-Команда cs3Label=log_object_type cs4=[execute] notify:None {'email': None, 'phone': None, 'context': {'access_code': 996088, 'expired_time': 5}, 'user_id': 19, 'template_body': 'success_code_ready.txt', 'template_subject': 'success_code_subject.txt'} cs4Label=log_object rt=Jan 17 2025 17:16:55 suser=user

Удаление связи для пользователя:

Jan 17 10:43:10 rudesktop syslogcef[523982] CEF:0|ADT|RuDesktop|2.7.924|CRUD|M2M_REMOVE|7|cs1=Объект cs1Label=log_source cs2=Удалена связь cs2Label=log_event_type cs3=account-Пользователь cs3Label=log_object1_type cs4=auth-группа cs4Label=log_object2_type cs5=test cs5Label=log_object1 cs6=[Гость, Руководитель подразделения, Администратор] cs6Label=log_object2 rt=Jan 17 2025 17:43:10 suser=None