Skip to content

Журналирование безопасности

Vampy ведёт security-логи — журнал аудита действий, связанных с аутентификацией, учётными записями, ролями, группами пользователей и доступом к продуктам и репозиториям.

Это не то же самое, что операционные логи платформы для диагностики и передачи в техподдержку (см. сбор логов). Отдельной вкладки «История» в UI у пользователей и групп на данный момент нет: события отображаются в логах приложения. При необходимости события можно дополнительно направлять во внешнюю систему аудита — подробности подключения уточняйте в технической поддержке.

Куда пишутся события

Security-события пишутся в логи сервисов платформы. Смотреть их можно в логах любого из сервисов; например, engine.

Параметры конфигурации

Параметр Docker (user.ini) Kubernetes По умолчанию Описание
Расширенный аудит по пользователям v.common_config.security_logging.extended_users_info commonConfig.securityLogging.extendedUsersInfo false / off Для операций с группами и ролями: сводка по группе или отдельная строка на каждого затронутого пользователя. Новое в 2026.7.1

Режим extended_users_info

Новое в 2026.7.1

Значение Поведение
false / off (по умолчанию) Одна сводная запись на операцию (для состава группы в сводке — до 20 логинов)
true / on Отдельная запись на каждого затронутого пользователя

Имеет смысл включать, если SIEM / аудит строят правила по логину конкретного пользователя, а не по slug группы.

Docker (user.ini):

v.common_config.security_logging.extended_users_info = true
/opt/hw-vmp/bin/reconfig

Kubernetes:

commonConfig:
  securityLogging:
    extendedUsersInfo: "on"

Каталог событий

Примеры текстов сообщений в security-логах.

В сообщениях часто есть Initiator: "<login>". Если операция выполнена без текущего пользователя (фон, системный контекст), пишется Initiator: "unknown".

Аутентификация и сессии

Событие Пример текста
Успешный вход User admin@company.local successfully logged in
Выход User admin@company.local successfully logged out
Ошибка входа Authentication failed for user baduser: invalid login or password

Пользователи и боты

Событие Пример текста
Создание User alice@company.local is created
Обновление (SSO) User alice@company.local is updated
Удаление User alice@company.local is deleted
Блокировка User alice@company.local is unconfirmed/blocked
Разблокировка User alice@company.local is confirmed/unblocked
Смена пароля User alice@company.local changed password
Смена токена бота User bot-ci changed authentication token
Назначение privilege User alice@company.local got ADMIN privilege
Смена privilege User alice@company.local has changed DEVELOPER privilege to ADMIN privilege

Интеграции

Событие Пример текста
Неверный webhook-токен Webhook ignored: received token '<uuid>' is outdated or incorrect

Роли, группы и доступ к объектам

Новое в 2026.7.1

Операции с настраиваемыми ролями, группами пользователей и правами группы на продукты/репозитории пишутся в security-логи. Формат зависит от extended_users_info.

Операция Сводка (extended_users_info = false) По пользователям (true)
Изменение permissions роли User role "<slug>" got new permissions: […]. Initiator: "…" / … lost permissions: […] + строки User "<login>" permissions affected by changing role "<slug>"…
Смена роли группы UserGroup "<slug>" changed role "<old>" -> "<new>". Initiator: "…". Affected users: […] User "<login>" in group "<slug>" changed role "<old>" -> "<new>"…
Перенос пользователей в группу Users ["…"] moved to group "<slug>" with role "<role>". Initiator: "…" User "<login>" moved to group "<slug>" with role "<role>"…
Выдача доступа группы UserGroup "<slug>" got <level> access to "<Product\|Repository>" "<name>"… User "<login>" got <level> access to "…" "…" via group "<slug>"…
Отзыв доступа группы UserGroup "<slug>" lost <level> access to … User "<login>" lost … via group "<slug>"…
Смена уровня доступа UserGroup "<slug>" changed from <A> access to <B> access in Product\|Repository "<name>"… User "<login>" changed from … via user group "<slug>"…

Типы объектов в тексте: Product, Repository. Уровни доступа — как в модели прав платформы (READONLY, EDITOR и т.д.).

SSO (LDAP / OIDC / Keycloak)

Операция Пример текста
Создание / обновление / удаление конфига SSO config "LDAP" created. Initiator: "…" / … updated: changed fields [enabled, host]. … / … deleted. …
Обновление mapping при extended_users_info = true User "<login>" may be affected by KEYCLOAK config updated (changed fields [user_groups_mapping]). …
Синхронизация атрибутов пользователя User "<login>" synced via LDAP: [group "…" -> "…", role "…" -> "…", state "…" -> "…"]
Автоблокировка при sync User "<login>" blocked via LDAP sync

В поле провайдера встречаются значения вроде LDAP, OIDC, KEYCLOAK — в зависимости от настроенного SSO.