13.14. ID 서비스에 대한 TARF 감사

철저하게 감사 프로세스는 OpenStack 배포를 지속적으로 개선하는 데 도움이 될 수 있습니다. 이는 보안 모델의 역할로 인해 keystone에 특히 중요합니다.

Red Hat OpenStack Platform은 ID 및 토큰 작업에 대한 ignitionF 이벤트를 생성하는 keystone 서비스와 함께 감사 이벤트의 데이터 형식으로 CADF(Cloud Auditing Data Federation)를 채택했습니다. KeystoneNotificationFormat:을 사용하여 keystone에 대해 ignitionF 감사를 활성화할 수 있습니다.

  parameter_defaults:
    KeystoneNotificationFormat: cadf