【问题标题】:How to use authenticated user's identity in fluentd logs?如何在流利的日志中使用经过身份验证的用户身份?
【发布时间】:2019-03-20 18:02:15
【问题描述】:

基于fluentd docs,可以对客户端进行身份验证。生成的经过身份验证的身份如何用于控制日志记录行为。我正在努力实现的一些目标是:

  • 过滤日志记录,使user1只能发送带有user1.**标签的记录
  • 将用户的用户名注入日志记录

【问题讨论】:

  • 我知道,已经过去了很多时间。但是,我想知道您是否对此有很好的解决方案。我几乎只是问了非常相似的问题:stackoverflow.com/questions/70176032/…
  • @VictorRonin 不是真的。我们最终切换到向量并使用它的http 源。为了处理身份验证,我们使用了反向代理,并将生成的标签添加到那里的事件中。

标签: fluentd


【解决方案1】:

跟随怎么样?

<source>
  @type dummy
  tag dummy
  @label @INPUT
</source>

<label @INPUT>
  <filter>
    @type record_transformer
    <record>
      username user1
    </record>
  </filter>
  <match>
    @type rewrite_tag_filter
    <rule>
      key username
      pattern /^(.*)/
      tag $1.${tag}
    </rule>
    @label @OUTPUT
  </match>
</label>

<label @OUTPUT>
  <match>
    @type forward
    <security>
      self_hostname output.testing.local
      shared_key    secure_communication_is_awesome
    </security>
    <server>
      host 127.0.0.1
      port 24224
      username user1
      password yes_this_is_user1
    </server>
  </match>
</label>

【讨论】:

  • 谢谢,但我不确定我是否能理解如何在多用户环境中应用它。假设还有一个user2。如何区分user1 记录和user2 记录?
  • 为什么要通过用户名来区分记录?
  • 因为我想控制用户的访问。我将汇总不同用户的日志,我想分别存储每个用户的日志。
  • 用户来自哪里?应用程序、主机名还是什么?
猜你喜欢
  • 2021-12-28
  • 2020-11-15
  • 2016-01-17
  • 2017-09-11
  • 2019-09-25
  • 1970-01-01
  • 1970-01-01
  • 2013-02-21
  • 2016-11-30
相关资源
最近更新 更多