Tableau Resource Monitoring Tool Fichiers journaux de sécurité

Depuis la version 2025.3.4, Tableau Resource Monitoring Tool (RMT) sur Linux enregistre divers événements que les clients peuvent avoir besoin de suivre afin d’assurer la conformité en matière de sécurité. Il s’agit notamment des connexions, de la gestion des utilisateurs (création, mise à jour ou suppression d’utilisateurs) et des modifications du fichier de configuration. Cette journalisation est activée automatiquement et ne peut pas être désactivée ni arrêtée.

Remarque : nous veillons à mettre en œuvre l’une des valeurs fondamentales de notre entreprise, à savoir l’égalité, et à cette fin, nous avons modifié la terminologie afin d’être le plus inclusifs possible. Étant donné que la modification des termes à certains endroits peut entraîner un changement radical, nous conservons la terminologie existante. Il se peut donc que vous continuiez à voir les termes dans les commandes et options de l’interface en ligne de commande, dans les dossiers d’installation, dans les fichiers de configuration et dans d’autres instances. Pour plus d’informations, consultez À propos de l’Aide de Tableau(Le lien s’ouvre dans une nouvelle fenêtre).

Systèmes d’exploitation pris en charge

La journalisation de sécurité dans RMT s’effectue sur les systèmes d’exploitation suivants :

  • Linux

  • Windows

Emplacement des journaux de sécurité

Les journaux de sécurité sont enregistrés dans des sous-dossiers des emplacements suivants :

Linux :

/var/opt/tableau/tabrmt/master/logs/Activity/Security/<folder>
/var/opt/tableau/tabrmt/agent/logs/Activity/Security/<folder>

Windows :

C:\Program Files\Tableau\Tableau Resource Monitoring Tool\master\logs\Activity\Security\<folder>
C:\Program Files\Tableau\Tableau Resource Monitoring Tool\agent\logs\Activity\Security\<folder>

Composants

Sécurité

Description
ConnexionsJournaux générés par la connexion ou la déconnexion d’un utilisateur.
Gestion des utilisateurs (création, mise à jour ou suppression)Journaux générés par la création, la mise à jour ou la suppression d’un utilisateur.
Commandes rmtadmin

Journaux générés par une commande rmtadmin. Les journaux sont stockés dans des dossiers identifiés du nom de la commande émise. Par exemple, rmtadmin cleanup générerait des fichiers journaux dans un dossier nommé rmtadmin_cleanup.

Fonctionnement de la journalisation de sécurité

Lorsque l’un des événements déclencheurs se produit, une entrée est ajoutée à l’un des journaux de sécurité. Les événements déclencheurs qui entraînent une entrée de journal incluent :

  • Connexions et déconnexions des utilisateurs

    Chaque fois qu’un utilisateur, y compris les utilisateurs administrateurs, se connecte ou se déconnecte.

  • Gestion des utilisateurs

    Chaque fois qu’un utilisateur est créé, mis à jour ou supprimé.

  • Changements de configuration

    Chaque fois qu’une action met à jour le fichier de configuration.

Qui peut le faire?

Administrateur Resource Monitoring Tool ou utilisateur Resource Monitoring Tool ayant un rôle Gestion du serveur/de l’environnement.

Merci de vos commentaires!Votre commentaire s été envoyé avec succès. Merci!