5 远程 Syslog

Oracle Key Manager 支持远程 syslog。可以将 KMA 配置为通过未加密 TCP 或通过传输层安全 (Transport Layer Security, TLS) 协议向远程 syslog 服务器发送采用 RFC 3164 或 RFC 5424 消息格式的消息。注意,RFC 5425 描述了如何使用 TLS 为采用 RFC 5424 消息格式的 syslog 消息的传输提供安全连接。

安全官可以将 KMA 配置为通过未加密 TCP 或通过 TLS 发送消息。更加安全的方法是使用 TLS 进行验证并对 KMA 和远程 syslog 服务器之间的通信进行加密。KMA 通过请求远程 syslog 服务器的证书和公钥来对该服务器进行验证。(可选)可以将远程 syslog 服务器配置为使用相互验证。相互验证确保远程 syslog 服务器仅接受来自经授权的客户机(如 KMA)的消息。如果远程 syslog 服务器配置为使用相互验证,则该服务器将从 KMA 请求证书来对 KMA 的身份进行验证。