Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:shibidp3config-log [2020/04/16 09:37] – Silke Meyer | de:shibidp3config-log [2021/05/03 13:50] (aktuell) – veralteten Inhalt gelöscht Silke Meyer | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ===== Logging ===== | ||
- | Das Default-Logging sollte in folgenden Punkte angepasst werden: | ||
- | |||
- | * Loghistory aus Datenschutzgründen z.B. nur 7 Tage aufbewahren (die Länge dieses Zeitraums ggf. nach Rücksprache mit dem/der Datenschutzbeauftragten den lokalen Regularien anpassen!) | ||
- | * LDAP-Client-Log von WARN auf INFO damit mehr LDAP-Meldungen kommen | ||
- | * Client-IP-Adresse im Log mit protokollieren zur Vorbereitung der [[de: | ||
- | * Wenn der Tomcat hinter einem Loadbalancer betrieben wird, dann erscheint im Log in der Variable idp.remote_addr die IP des Loadbalancers. Um die Client-IP korrekt anzuzeigen wird im Tomcat in der server.xml folgendes ergänzt: | ||
- | |||
- | <file xml server.xml hinter Loadbalancer> | ||
- | ... | ||
- | < | ||
- | ... | ||
- | <!-- forwarded remote ip --> | ||
- | < | ||
- | <Valve className=" | ||
- | ... | ||
- | </ | ||
- | ... | ||
- | </ | ||
- | |||
- | <file xml ./ | ||
- | ... | ||
- | <!-- aus Datenschutzgründen nur 7 Tage aufbewahren --> | ||
- | < | ||
- | |||
- | <!-- Much higher performance if you operate on DEBUG. --> | ||
- | <!-- < | ||
- | |||
- | <!-- Logging level shortcuts. --> | ||
- | <!-- IdP-loglevel muss auf " | ||
- | < | ||
- | <!-- LDAP-Loglevel auf " | ||
- | < | ||
- | ... | ||
- | <!-- Process log. --> | ||
- | < | ||
- | < | ||
- | |||
- | < | ||
- | < | ||
- | < | ||
- | </ | ||
- | |||
- | <encoder class=" | ||
- | < | ||
- | <!-- Client-IP-Adresse im Log mit protokollieren --> | ||
- | < | ||
- | </ | ||
- | </ | ||
- | </ | ||
- | |||
- | Starten Sie Tomcat neu um die neuen Einstellungen zu aktivieren (dabei Logdateien mitverfolgen!): | ||
- | <code bash> | ||
- | root@idp-dev:/ | ||
- | </ | ||
- | |||
- | Weiter geht es mit der [[de: | ||
- | |||
- | {{tag> |