Журналирование
примечание
Журналирование есть на воркере, где появление логов инициирует не пользователь, а внутренние рабочие потоки, которые выполняют работу репликации. В консоли тоже есть службы по расписанию, которые пишут в лог без действий со стороны пользователя.
Предусловия
- Модули приложения развернуты;
- Граф репликации создан;
- Сетевые доступы открыты;
- Часть модулей в параметрах инсталляции содержат определенные администратором метки (параметр воркера и модуля приложения, который задается на k8s и указывается в воркере и в модуле приложения).
Процесс
- Пользователь под любой ролью заходит в консоль UI.
- UI проверяет наличие токена у IAM Proxy и при необходимости перенаправляет пользователя на аутентификацию. IAM Proxy обращается в АС Мои доступы, проверяет учетные данные и возвращает JWT-токен с ролями. Токен возвращается в UI и используется в дальнейших запросах.
- Пользователь запускает действие в интерфейсе (например, старт/стоп/изменение конфигурации). UI отправляет запрос в Console по HTTPS с mTLS 1.2, передавая JWT. Console валидирует токен, сама выполняет операцию и сразу возвращает результат обратно в UI.
- После выполнения Console формирует запись журнала (уровень, код операции, субъект из JWT, результат, время) и сохраняет ее в файловой системе. Fluent bit sidecar забирает логи с файловой системы и отправляет их в Журналирование.