Logs¶
La page Logs conserve la trace des connexions et des actions d'administration réalisées dans Avalon. Elle est réservée aux administrateurs.
Types d'événements¶
La colonne Log type distingue deux familles.
AUTH¶
- Connexion d'un utilisateur, local ou LDAP.
- Déconnexion via le bouton de déconnexion.
- Fin de session par inactivité, horodatée à la dernière activité et non à la détection.
ADMIN¶
Toute action qui modifie la configuration depuis la section Administration : création, modification, suppression, révocation d'une clé d'API. Sont couverts les tenants, les utilisateurs, les rôles, les mappings LDAP, les clés d'API, les types d'équipement, les service accounts, la configuration LDAP, les paramètres généraux (SMTP, bannière de connexion, couleurs de média) et les configurations de sauvegarde.
Les tentatives refusées sont enregistrées, avec la mention d'échec.
Ce qui n'est pas journalisé¶
- Les consultations : ouvrir un écran, lister des équipements ou exporter un rapport.
- Les tests de connexion : les boutons Test SMTP et Test connection (LDAP).
- Le contenu des formulaires : seul le nom de l'objet concerné est enregistré. Aucun mot de passe, jeton d'API ou compte de bind LDAP n'apparaît dans le journal.
Lire une ligne¶
Les lignes sont rédigées en clair :
avalon-ldap created "Catalyst 9300" in Device types.
avalon-ldap updated the group mappings of "Avalon1" in LDAP.
avalon-ldap revoked "ci-runner" in API Keys.
avalon-ldap failed to delete "Acme" in Tenants.
L'auteur de l'action est mis en évidence. S'il a été renommé depuis, la ligne affiche l'ancien nom suivi du nouveau ; s'il a été supprimé, elle le signale.
Le nom affiché est celui du moment de l'action
L'objet est identifié par le nom qu'il portait lors de l'action. Renommer un type d'équipement ne modifie donc pas les lignes antérieures, qui continuent d'afficher son ancien nom.
Filtrer et exporter¶
Les filtres se trouvent sous les en-têtes de colonnes.
- Type et Action : sélection multiple.
- Timestamp : bornes From et To, facultatives. La borne haute inclut la journée entière.
Le bouton Refresh recharge la page en conservant filtres et tri.
Pour exporter, cochez les lignes voulues puis cliquez sur Export. Un fichier Excel est téléchargé. Le bouton reste inactif tant qu'aucune ligne n'est sélectionnée.
Durée de conservation¶
Par défaut, les logs sont conservés sans limite de durée.
Pour les purger, utilisez le service RemoveFiles, également employé pour les sauvegardes de configuration et les logs d'équipements. Sélectionnez le type de fichier Avalon logs, indiquez une période de rétention et planifiez le service.
La purge s'exécute comme une transaction, visible dans l'écran Transactions, et indique le nombre de lignes supprimées.
Exportez avant de purger
Les lignes supprimées ne sont pas récupérables. Si votre politique de conservation est plus longue que la rétention appliquée, exportez au préalable.