Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Имя файлаНазначение
db.logЛог файл взаимодействия сервиса EDM  EDM и базы данных
debug.logЛог файл EDM необходимый для дебагаотладки
engine.logЛог файл внутреннего функционал функционала сервиса EDM
hosts.logЛог файл взаимодействия хостов обращающихся к EDM EDM
kernel.logЛог файл  файл серверного ядра сервиса EDM EDM
networking.logЛог файл сетевого взаимодействия сервиса EDM
security.logЛог файл содержащий информацию об угрозах безопасности EDM
users.logЛог файл действий пользователей EDM

...

Блок кода
themeMidnight
sudo docker-compose down -v
sudo docker images --format "{{.Repository}}:{{.Tag}}" | grep :0.7 | xargs -L1 docker pull

Однако при возникновении ошибок возможна полная переустановка всех компонентов докера EDM. Для этого необходимо:

Удалить контейнеры и образы EDM:

Блок кода
themeMidnight
sudo docker container prune
sudo docker image prune
sudo docker volume prune

Определить оставшиеся компоненты EDM:

Блок кода
themeMidnight
sudo docker container ls -a
sudo docker images
sudo docker volume ls

Удалить необходимые компоненты EDM, остановить и удалить контейнеры, образы и тома:

Блок кода
themeMidnight
sudo docker container stop <ID контейнера>
sudo docker container rm <ID контейнера>
sudo docker image rm -f <ID образа>
sudo docker volume rm <ID тома>


Просмотр файлов логов

Логируемые EDM сообщения можно найти и просмотреть с помощью локальных файлов, из директории, откуда был запущен EDM. Более подробно назначение директорий описано в таблице 6.

Таблица 6 - Директории в которых находятся лог файлы.

Относительный путьОписание
./log/edmiДиректория хранения логов EDM Server/Loader
./log/edmi-cliДиректория хранения логов командной строки EDM CLI

...

После этого пользователь попадает в интерфес командной строки. У администратора есть следующие возможности представленные в таблице 67:

Таблица 6 7 - Список команд, доступный из корневого меню.

...

Для перехода в этот раздел необходимо выполнить команду "users".
В этой категории пользователь может, просматривать существующих пользователей и если у него хватает привилегий то изменять учетные записи других пользователей. Все возможные команды для управления пользователями приведены в таблице 78.

Таблица 7 8 -  Команды CLI, для управления пользователями.

...

При создании пользователей возможны следующие варианты пользовательских ролей и их привелегий что приведены в таблице 89.

Таблица 8 9 - Описание ролей.

РольОписаниеРазрешения
watcherОператор — только просмотр информации

license-view

ips-view

users-view

hosts-view

managerМенеджер — полное управление EDM

license-view

license-manage

ips-view

ips-manage

users-view

hosts-view

hosts-manage

adminАдминистратор — полное управление EDM + управление пользователями

license-view

license-manage

ips-view

ips-manage

users-view

users-manage

hosts-view

hosts-manage


Статусы пользователей приведены в таблице 910:

Таблица 9 10 - статусы Статусы пользователей.

НаименованиеОписание
initializeПользователь инициализируется, обязательна смена пароля после авторизации, без изменения пароля любая активность запрещена.
validВалидный пользователь.
suspectЗафиксирована подозрительная активность, желательно изменение пароля.
blockedПользователь заблокирован.

...

Для перехода в этот раздел необходимо ввести команду "iprules". Все команды для этого раздела представлены в таблице 1011.

Таблица 10 11 - Описание команд раздела iprules.

...

Для перехода в этот раздел необходимо выполнить команду "license". Все команды для этого раздела представлены в таблице 1112.

Таблица 11 12 - Описание команд раздела license.

...

Для перехода в этот раздел необходимо выполнить команду "ips". Все команды для этого раздела представлены в таблице 1213.

Таблица 9 13 - Описание команд раздела ips.

...

При работе с ESR,он может возвращать некоторые статусы ответов полученные от EDM, они представленны в таблице 814:

Таблица 8 14 - Статусы ответов сервиса EDM.

...