HTTP запросы¶
HTTP запросы — на данной странице отображены события HTTP запросов
Подсказка
Страница «HTTP запросы» доступна только при использовании локального сервера Управление конфигурациями (UEM)
Как это работает¶
Сервер фиксирует HTTP-запросы, поступающие к административной панели и API сервера RuDesktop. Запись содержит:
метод запроса (
GET,POST,PUT,DELETEи т.д.) и URL-адресхост источника (FQDN или IP-адрес)
учётную запись пользователя, от имени которого выполнен запрос (или системное действие)
момент времени и системные факты события
Страница используется для:
разбора инцидентов и нештатных обращений к API
сверки автоматических интеграций (внешние скрипты, мониторинг, импорт/экспорт)
проверки активности конкретного пользователя или хоста
Примечание
HTTP-запросы из клиентского приложения RuDesktop на устройствах в этот журнал не попадают — здесь фиксируются только обращения к серверу
Подсказка
Часть запросов можно исключать из журнала ещё до их регистрации. Для этого в настройках сервера заполните поле Исключения из логирования — указанные URL-адреса (через запятую, например: /peers/get_peer_statuses/, /audit/requestevent/) не будут попадать в «HTTP запросы» и в «Все логи». Удобно для отсева частых служебных запросов, чтобы они не засоряли журналы
Описание страницы¶
На странице «HTTP запросы» отображено:
Фильтр даты
Фильтр
Массовые действия
Таблица с возможностью настройки отображаемых столбцов
Фильтр даты¶
Позволяет выбрать год, месяц и число с возможностью отображения событий за определённую дату
Фильтр¶
Можно формировать таблицу для получения определённых данных, используя фильтр:
Дата и время— позволяет выбрать период
Поле поиска— поиск по ключевому слову
Для выполнения поиска необходимо заполнить поля или часть полей и нажать на кнопку Найти
Массовые действия¶
Доступные действия:
Экспортировать выбранные HTTP запросы — экспорт выбранных событий
Примечание
После выбора данного действия нужно выбрать необходимый формат файла
Важно
В зависимости от прав действия могут отсутствовать
Для выполнения действия необходимо нажать на кнопку Выполнить
Экспорт событий¶
Для массового экспорта событий необходимо:
Отметить необходимые события в таблице
Выбрать действие Экспортировать выбранные HTTP запросы
Выбрать необходимый формат файла
Нажать на кнопку Выполнить
Файл будет загружен на устройство
Таблица¶
Таблица разбита по столбцам:
Дата и время— дата и время события
Хост— источник, на который ссылается событие в IP-сети
Метод запроса— метод, используемый для доступа к адресу
URL-адрес запроса— адрес, к которому осуществляется доступ
Пользователь— имя пользователяПодсказка
При отображении в данном столбце — означает, что действие выполнялось от имени системы
Операции¶
При нажатии на кнопку с правого края таблицы открывается контекстное меню
Доступные действия:
Редактировать— при выборе этого пункта откроются свойства события
Свойства события¶
Редактирование¶
Страница содержит вкладки:
Основная информация:Дата и время — дата и время создания события
Уровень — уровень логирования
Источник — источник события
Тип события — тип, который произошёл с событием
Тип объекта — тип, с которым выполнялись действия
Пользователь — пользователь, выполнивший действия
Устройство — устройство, на котором выполнялась задача/политика
Задача — наименование задачи
Политика — наименование политики
Подзадача — системное имя подзадачи
ДополнительноПроизводитель — имя вендора
Продукт — название продукта
Версия — версия ПО
Метод запроса — метод, используемый для доступа к адресу
Подсказка
Возможные значения: «POST», «GET» …
URL-адрес запроса — содержит адрес, к которому осуществляется доступ
Подсказка
URL-адрес также должен содержать протокол, например, http://www.security.com
Хост — определение источника, на который ссылается событие в IP-сети
Подсказка
Формат должен представлять собой полное доменное имя, связанное с исходным узлом, когда узел доступен
Примеры: «host.domain.com» или «хост»
ОбъектНа данной вкладке отображаются системные факты события