22.5. CLI でデプロイされた tlog システムロールを使用したセッションの録画

指定したシステムに tlog システムロールをデプロイしたら、コマンドラインインターフェイス (CLI) を使用してユーザー端末セッションを録画できます。

前提条件

手順

  1. ユーザーを作成し、このユーザーにパスワードを割り当てます。

    # useradd recorded-user
    # passwd recorded-user
  2. 作成したユーザーとしてシステムにログインします。

    # ssh recorded-user@localhost
  3. 認証用に yes または no を入力するようにシステムが求めたら、yes を入力します。
  4. recorded-user の パスワードを挿入します。

    システムは、録画しているセッションに関するメッセージを表示します。

    ATTENTION! Your session is being recorded!
  5. セッションの録画が完了したら、以下を入力します。

    # exit

    システムはユーザーからログアウトし、ローカルホストとの接続を閉じます。

これにより、ユーザーセッションは録画および保存され、ジャーナルを使用して再生することができます。

検証手順

ジャーナルで録画したセッションを表示するには、以下の手順を実施します。

  1. 以下のコマンドを実行します。

    # journalctl -o verbose -r
  2. 録画したジャーナルエントリー tlog-recMESSAGE フィールドを検索します。

    # journalctl -xel _EXE=/usr/bin/tlog-rec-session