AEM 사용자 감사 로그 액세스 및 구성

감사 이벤트가 예기치 않은 위치에 기록되거나 저장소 쿼리가 불완전한 결과를 반환하는 경우 AEM의 사용자 감사 활동을 추적하기 어려울 수 있습니다. AEM 6.5 배포에서 사용자 관리 감사 이벤트는 전용 로거가 구성될 때까지 기본 로그에 남아 있을 수 있는 반면, AEM as a Cloud Service에서는 트래버스 관련 오류를 방지하기 위해 더 좁은 감사 쿼리가 필요할 수 있습니다. 해결 방법은 배포 유형을 확인하고, 적절한 로거 구성을 확인하거나 만들고, 로그 또는 감사 노드를 확인하여 감사 데이터의 유효성을 검사하는 것입니다. 유효성 검사 후에도 예상 감사 이벤트가 나타나지 않으면 추가 조사를 위해 지원 티켓을 제출하십시오.

설명 description

환경

  • Adobe Experience Manager as a Cloud Service
  • Adobe Experience Manager Managed Services
  • Adobe Experience Manager On-Premise

문제/증상

  • 구성을 변경한 후에도 useraudit.log 또는 audit.log과(와) 같은 감사 로그가 비어 있습니다.
  • 사용자 생성, 수정 또는 삭제 이벤트는 error.log에만 나타납니다.
  • 검색 범위가 너무 넓은 경우 /var/audit의 쿼리가 불완전한 결과를 반환하거나 실패합니다.
  • 감사 이벤트는 한 환경에서는 사용할 수 있지만 다른 환경에서는 사용할 수 없습니다.
  • 문제를 확인하려면 환경이 AEM as a Cloud Service, Managed Services 또는 온프레미스인지 확인합니다.
  • 기존 Sling 로거 구성을 검토하여 사용자 감사 이벤트가 전용 파일로 라우팅되는지 확인하십시오.
  • 감사 이벤트가 전용 감사 로그에 표시되지 않을 때 error.log에 표시되는지 확인하십시오.
  • AEM as a Cloud Service의 경우 /var/audit 아래의 더 구체적인 경로를 쿼리하면 결과가 반환되는지 테스트하십시오.

근본 원인

감사 로깅 동작은 배포 유형에 따라 다릅니다. AEM 6.5 환경에서는 사용자 관리 감사 이벤트가 전용 Apache Sling 로거로 리디렉션되지 않는 한 기본 로그에 남아 있을 수 있습니다. AEM as a Cloud Service에서 감사 데이터는 /var/audit 아래에 저장소 노드로 저장되며 사용 가능한 결과를 반환하기 위해 광범위한 쿼리의 범위를 좁혀야 할 수 있습니다.

해결 방법 resolution

문제를 해결하려면 다음 단계를 수행하십시오.

  1. 올바른 위치에서 감사 데이터의 유효성을 검사할 수 있도록 사용 중인 AEM 배포 유형을 확인합니다.
  2. Sling 로그 구성을 열고 com.adobe.granite.security.user.internal.auditcom.adobe.granite.security.user.internal.servlets.AuthorizableServlet에 대한 로거가 이미 있는지 검토하십시오.
  3. AEM 6.5 환경에서 이러한 로거 매핑이 누락된 경우 Apache Sling Logging Logger Configuration을(를) 만들고 로그 출력을 logs/useraudit.log(으)로 라우팅합니다.
  4. 사용자 업데이트 또는 그룹 멤버십 변경과 같은 사용자 관리 작업을 트리거하고 이벤트가 전용 감사 로그에 기록되었는지 확인합니다.
  5. AEM as a Cloud Service에서 /var/audit에서 감사 데이터를 검색하고 감사 노드가 반환되는지 확인합니다.
  6. 감사 쿼리가 너무 광범위하면 /var/audit 아래의 더 구체적인 하위 경로로 좁히고 다시 테스트하십시오.
  7. ACS Commons를 사용할 수 있는 경우 감사 로그 검색 인터페이스를 사용하여 페이지, 게시 또는 사용자 관련 감사 활동의 유효성을 검사합니다.

모든 문제 해결 단계를 완료한 후에도 위에 설명된 증상이 여전히 발생하거나, 이러한 단계의 결과에 사용자 오류, 권한 누락 또는 지원되지 않는 구성으로 인해 문제가 발생하지 않는 것으로 표시되면, 지원 권한이 있는 사용자는 Experience League 지원 포털을 통해 Adobe 지원에 티켓을 제출해야 합니다. 서비스 케이스 열기 또는 서비스 케이스 만들기 옵션을 사용할 수 없거나 올바른 조직이 누락되었거나 지원 자격 메시지가 표시되었기 때문에 영향을 받는 사람이 서비스 케이스를 만들 수 없는 경우, 조직의 시스템 관리자 또는 지원 관리자에게 문의하여 지원 액세스 권한을 확인한 후 다시 시도하십시오.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles