Изменение параметров журнала безопасности
Метод и конечная точка
PUT /tenants/{tenant_name}/audit_settings
Описание
Позволяет изменить параметры журнала безопасности (security log) и настроить взаимодействие с SIEM-системой.
Параметры
Перечень параметров представлен в таблице.
| Название | Обязательный | Тип данных | Описание |
|---|---|---|---|
| security_log_settings | нет | string | Параметр для настройки работы с журналом безопасности |
| tenant_name | да | string | Имя тенанта |
Запрос
curl -X 'PUT' $LOGIN_TOKEN \
"https://admin[-<ENV>].<DEFAULT_DOMAIN>/adminapi/\
tenants/<TENANT_NAME>/audit_settings" \
-d security_log_settings='{"is_protect_data_in_security_log": true, \
"is_security_log": true, "siem_host": <HOST>, "siem_port": <PORT>, \
"siem_protocol": <PROTOCOL>}' \
-H 'accept: application/json'
где:
-
<TENANT_NAME>— имя настраиваемого тенанта; -
$LOGIN_TOKEN— токен авторизации полученный в разделе Настройка токена авторизации. -
security_log_settings— настройки для работы с событиями по объектам в тенанте, например:
Ответ
Возможные варианты ответов:
- 200 — Success — Успешно. Пример вывода:
{
"id": "string",
"name": "string"
"security_log_settings": {
"is_protect_data_in_security_log": true,
"is_security_log": true,
"siem_host": string,
"siem_port": string,
"siem_protocol": "string"
},
}
- 401 — Auth header is not provided or token is invalid — Не указан параметр авторизации или некорректный токен. Пример вывода:
{
"message": "string"
}
- 404 — Tenant not found — Тенант не найден. Пример вывода:
{
"message": "string"
}