Журналирование безопасности
Vampy ведёт security-логи — журнал аудита действий, связанных с аутентификацией, учётными записями, ролями, группами пользователей и доступом к продуктам и репозиториям.
Это не то же самое, что операционные логи платформы для диагностики и передачи в техподдержку (см. сбор логов). Отдельной вкладки «История» в UI у пользователей и групп на данный момент нет: события отображаются в логах приложения. При необходимости события можно дополнительно направлять во внешнюю систему аудита — подробности подключения уточняйте в технической поддержке.
Куда пишутся события
Security-события пишутся в логи сервисов платформы. Смотреть их можно в логах любого из сервисов; например, engine.
Параметры конфигурации
| Параметр | Docker (user.ini) |
Kubernetes | По умолчанию | Описание |
|---|---|---|---|---|
| Расширенный аудит по пользователям | v.common_config.security_logging.extended_users_info |
commonConfig.securityLogging.extendedUsersInfo |
false / off |
Для операций с группами и ролями: сводка по группе или отдельная строка на каждого затронутого пользователя. Новое в 2026.7.1 |
Режим extended_users_info
Новое в 2026.7.1
| Значение | Поведение |
|---|---|
false / off (по умолчанию) |
Одна сводная запись на операцию (для состава группы в сводке — до 20 логинов) |
true / on |
Отдельная запись на каждого затронутого пользователя |
Имеет смысл включать, если SIEM / аудит строят правила по логину конкретного пользователя, а не по slug группы.
Docker (user.ini):
Kubernetes:
Каталог событий
Примеры текстов сообщений в security-логах.
В сообщениях часто есть Initiator: "<login>". Если операция выполнена без текущего
пользователя (фон, системный контекст), пишется Initiator: "unknown".
Аутентификация и сессии
| Событие | Пример текста |
|---|---|
| Успешный вход | User admin@company.local successfully logged in |
| Выход | User admin@company.local successfully logged out |
| Ошибка входа | Authentication failed for user baduser: invalid login or password |
Пользователи и боты
| Событие | Пример текста |
|---|---|
| Создание | User alice@company.local is created |
| Обновление (SSO) | User alice@company.local is updated |
| Удаление | User alice@company.local is deleted |
| Блокировка | User alice@company.local is unconfirmed/blocked |
| Разблокировка | User alice@company.local is confirmed/unblocked |
| Смена пароля | User alice@company.local changed password |
| Смена токена бота | User bot-ci changed authentication token |
| Назначение privilege | User alice@company.local got ADMIN privilege |
| Смена privilege | User alice@company.local has changed DEVELOPER privilege to ADMIN privilege |
Интеграции
| Событие | Пример текста |
|---|---|
| Неверный webhook-токен | Webhook ignored: received token '<uuid>' is outdated or incorrect |
Роли, группы и доступ к объектам
Новое в 2026.7.1
Операции с настраиваемыми ролями,
группами пользователей
и правами группы на продукты/репозитории пишутся в security-логи.
Формат зависит от extended_users_info.
| Операция | Сводка (extended_users_info = false) |
По пользователям (true) |
|---|---|---|
| Изменение permissions роли | User role "<slug>" got new permissions: […]. Initiator: "…" / … lost permissions: […] |
+ строки User "<login>" permissions affected by changing role "<slug>"… |
| Смена роли группы | UserGroup "<slug>" changed role "<old>" -> "<new>". Initiator: "…". Affected users: […] |
User "<login>" in group "<slug>" changed role "<old>" -> "<new>"… |
| Перенос пользователей в группу | Users ["…"] moved to group "<slug>" with role "<role>". Initiator: "…" |
User "<login>" moved to group "<slug>" with role "<role>"… |
| Выдача доступа группы | UserGroup "<slug>" got <level> access to "<Product\|Repository>" "<name>"… |
User "<login>" got <level> access to "…" "…" via group "<slug>"… |
| Отзыв доступа группы | UserGroup "<slug>" lost <level> access to … |
User "<login>" lost … via group "<slug>"… |
| Смена уровня доступа | UserGroup "<slug>" changed from <A> access to <B> access in Product\|Repository "<name>"… |
User "<login>" changed from … via user group "<slug>"… |
Типы объектов в тексте: Product, Repository. Уровни доступа — как в модели прав
платформы (READONLY, EDITOR и т.д.).
SSO (LDAP / OIDC / Keycloak)
| Операция | Пример текста |
|---|---|
| Создание / обновление / удаление конфига | SSO config "LDAP" created. Initiator: "…" / … updated: changed fields [enabled, host]. … / … deleted. … |
Обновление mapping при extended_users_info = true |
User "<login>" may be affected by KEYCLOAK config updated (changed fields [user_groups_mapping]). … |
| Синхронизация атрибутов пользователя | User "<login>" synced via LDAP: [group "…" -> "…", role "…" -> "…", state "…" -> "…"] |
| Автоблокировка при sync | User "<login>" blocked via LDAP sync |
В поле провайдера встречаются значения вроде LDAP, OIDC, KEYCLOAK — в зависимости
от настроенного SSO.