Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende ÜberarbeitungLetzte ÜberarbeitungBeide Seiten der Revision | ||
de:shibidp3config-log [2017/03/24 11:50] – Raoul Gunnar Borenius | de:shibidp3config-log [2021/04/26 14:52] – als deprecated markiert Silke Meyer | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ===== Logging ===== | + | ====== Logging ====== |
+ | <callout color="# | ||
+ | </ | ||
Das Default-Logging sollte in folgenden Punkte angepasst werden: | Das Default-Logging sollte in folgenden Punkte angepasst werden: | ||
- | * Loghistory aus Datenschutzgründen nur 14 Tage aufbewahren | + | * Loghistory aus Datenschutzgründen |
- | | + | * LDAP-Client-Log von WARN auf INFO damit mehr LDAP-Meldungen kommen |
- | | + | * Client-IP-Adresse im Log mit protokollieren |
- | * Client-IP-Adresse im Log mit protokollieren | + | * Wenn der Tomcat hinter einem Loadbalancer betrieben wird, dann erscheint im Log in der Variable idp.remote_addr die IP des Loadbalancers. Um die Client-IP korrekt anzuzeigen wird im Tomcat in der server.xml folgendes ergänzt: |
+ | |||
+ | <file xml server.xml hinter Loadbalancer> | ||
+ | ... | ||
+ | < | ||
+ | ... | ||
+ | <!-- forwarded remote ip --> | ||
+ | < | ||
+ | <Valve className=" | ||
+ | ... | ||
+ | </ | ||
+ | ... | ||
+ | </ | ||
<file xml ./ | <file xml ./ | ||
... | ... | ||
- | <!-- aus Datenschutzgründen nur 14 Tage aufbewahren --> | + | <!-- aus Datenschutzgründen nur 7 Tage aufbewahren --> |
- | < | + | < |
<!-- Much higher performance if you operate on DEBUG. --> | <!-- Much higher performance if you operate on DEBUG. --> | ||
Zeile 17: | Zeile 30: | ||
<!-- Logging level shortcuts. --> | <!-- Logging level shortcuts. --> | ||
- | < | + | |
- | <!-- Loglevel | + | |
+ | <!-- LDAP-Loglevel auf " | ||
< | < | ||
... | ... | ||
Zeile 40: | Zeile 54: | ||
Starten Sie Tomcat neu um die neuen Einstellungen zu aktivieren (dabei Logdateien mitverfolgen!): | Starten Sie Tomcat neu um die neuen Einstellungen zu aktivieren (dabei Logdateien mitverfolgen!): | ||
<code bash> | <code bash> | ||
- | root@idp-dev:/ | + | root@idp:~# systemctl restart |
</ | </ | ||
+ | ===== Optional: Abweichendes Log-Verzeichnis ===== | ||
+ | |||
+ | In '' | ||
+ | |||
+ | <file xml ./ | ||
+ | ... | ||
+ | < | ||
+ | ... | ||
+ | </ | ||
+ | |||
+ | Weiter geht es mit der [[de: | ||
+ | {{tag> |