Ranger的审计模块是数据安全治理的核心,提供了全方位、多维度的操作追踪与系统监控能力。该模块是进行安全事件调查、合规性审计和系统健康度检查的统一入口。
操作步骤
1、访问Ranger Admin WebUI页面。
2、Access日志记录了系统对资源访问的详细信息,每条日志通常包含访问时间、操作用户、访问类型、目标资源、客户端IP、访问结果(允许/拒绝)等关键字段,是进行安全审计、权限排查和合规性分析的核心数据来源。首先点击顶层的“Audit”选项,然后点击“Access”选项即可查看Access日志。
3、Admin日志记录了系统管理员对Ranger服务本身进行管理操作的历史记录。首先点击顶层的“Audit”选项,然后点击“Admin”选项即可查看Admin日志。
4、Login Sessions日志记录了用户在Ranger控制台发起登录尝试的历史活动。它追踪每次登录请求的时间戳、用户名、来源IP地址、登录使用的方法以及登录结果(成功/失败),首先点击顶层的“Audit”选项,然后点击“Login Sessions”选项即可查看Admin的登陆情况。
5、Plugin页面展示了Ranger Agent在各集群节点上的部署与运行状态。首先点击顶层的“Audit”选项,然后点击“Plugins”选项即可查看查看Ranger Plugin与Admin的交互信息。
6、“Plugin Status”用于实时监控Ranger Plugin的运行健康度。它会展示各插件与Ranger Admin的连接状态、心跳信息及策略同步详情。首先点击顶层的“Audit”选项,然后点击“Plugin Status”选项即可查看各个Plugin状态信息。
7、“User Sync”用于展示Ranger与外部认证源(如LDAP)进行用户和组同步的日志与状态。首先点击顶层的“Audit”选项,然后点击“User Sync”选项即可查看Ranger UserSync服务同步用户的日志。