Class AbstractAuditLog
- java.lang.Object
-
- com.floragunn.searchguard.auditlog.impl.AbstractAuditLog
-
- All Implemented Interfaces:
com.floragunn.searchguard.auditlog.AuditLog,Closeable,AutoCloseable
- Direct Known Subclasses:
AuditLogImpl
public abstract class AbstractAuditLog extends Object implements com.floragunn.searchguard.auditlog.AuditLog
-
-
Field Summary
Fields Modifier and Type Field Description protected org.elasticsearch.cluster.service.ClusterServiceclusterServiceprotected org.apache.logging.log4j.Loggerlogprotected booleanlogRequestBodyprotected booleanresolveBulkRequestsprotected booleanresolveIndicesprotected org.elasticsearch.cluster.metadata.IndexNameExpressionResolverresolverprotected booleanrestAuditingEnabledprotected org.elasticsearch.common.settings.Settingssettingsprotected org.elasticsearch.threadpool.ThreadPoolthreadPoolprotected booleantransportAuditingEnabled
-
Constructor Summary
Constructors Modifier Constructor Description protectedAbstractAuditLog(org.elasticsearch.common.settings.Settings settings, org.elasticsearch.threadpool.ThreadPool threadPool, org.elasticsearch.cluster.metadata.IndexNameExpressionResolver resolver, org.elasticsearch.cluster.service.ClusterService clusterService)
-
Method Summary
All Methods Instance Methods Abstract Methods Concrete Methods Modifier and Type Method Description voidlogBadHeaders(org.elasticsearch.rest.RestRequest request)voidlogBadHeaders(org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.tasks.Task task)voidlogBlockedIp(org.elasticsearch.rest.RestRequest request, InetSocketAddress remoteAddress)voidlogBlockedIp(org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.common.transport.TransportAddress remoteAddress, org.elasticsearch.tasks.Task task)voidlogBlockedUser(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.rest.RestRequest request)voidlogBlockedUser(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.transport.TransportRequest request, org.elasticsearch.tasks.Task task)voidlogDocumentDeleted(org.elasticsearch.index.shard.ShardId shardId, org.elasticsearch.index.engine.Engine.Delete delete, org.elasticsearch.index.engine.Engine.DeleteResult result)voidlogDocumentRead(String index, String id, org.elasticsearch.index.shard.ShardId shardId, Map<String,String> fieldNameValues, com.floragunn.searchguard.compliance.ComplianceConfig complianceConfig)voidlogDocumentWritten(org.elasticsearch.index.shard.ShardId shardId, org.elasticsearch.index.get.GetResult originalResult, org.elasticsearch.index.engine.Engine.Index currentIndex, org.elasticsearch.index.engine.Engine.IndexResult result, com.floragunn.searchguard.compliance.ComplianceConfig complianceConfig)voidlogExternalConfig(org.elasticsearch.common.settings.Settings settings, org.elasticsearch.env.Environment environment)voidlogFailedLogin(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.rest.RestRequest request)voidlogFailedLogin(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.transport.TransportRequest request, org.elasticsearch.tasks.Task task)voidlogGrantedPrivileges(String privilege, org.elasticsearch.transport.TransportRequest request, org.elasticsearch.tasks.Task task)voidlogImmutableIndexAttempt(org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.tasks.Task task)voidlogMissingPrivileges(String privilege, String effectiveUser, org.elasticsearch.rest.RestRequest request)voidlogMissingPrivileges(String privilege, org.elasticsearch.transport.TransportRequest request, org.elasticsearch.tasks.Task task)voidlogSgIndexAttempt(org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.tasks.Task task)voidlogSSLException(org.elasticsearch.rest.RestRequest request, Throwable t)voidlogSSLException(org.elasticsearch.transport.TransportRequest request, Throwable t, String action, org.elasticsearch.tasks.Task task)voidlogSucceededLogin(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.rest.RestRequest request)voidlogSucceededLogin(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.tasks.Task task)protected abstract voidsave(AuditMessage msg)
-
-
-
Field Detail
-
log
protected final org.apache.logging.log4j.Logger log
-
threadPool
protected final org.elasticsearch.threadpool.ThreadPool threadPool
-
resolver
protected final org.elasticsearch.cluster.metadata.IndexNameExpressionResolver resolver
-
clusterService
protected final org.elasticsearch.cluster.service.ClusterService clusterService
-
settings
protected final org.elasticsearch.common.settings.Settings settings
-
restAuditingEnabled
protected final boolean restAuditingEnabled
-
transportAuditingEnabled
protected final boolean transportAuditingEnabled
-
resolveBulkRequests
protected final boolean resolveBulkRequests
-
logRequestBody
protected final boolean logRequestBody
-
resolveIndices
protected final boolean resolveIndices
-
-
Constructor Detail
-
AbstractAuditLog
protected AbstractAuditLog(org.elasticsearch.common.settings.Settings settings, org.elasticsearch.threadpool.ThreadPool threadPool, org.elasticsearch.cluster.metadata.IndexNameExpressionResolver resolver, org.elasticsearch.cluster.service.ClusterService clusterService)
-
-
Method Detail
-
logFailedLogin
public void logFailedLogin(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.transport.TransportRequest request, org.elasticsearch.tasks.Task task)
- Specified by:
logFailedLoginin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logFailedLogin
public void logFailedLogin(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.rest.RestRequest request)
- Specified by:
logFailedLoginin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logBlockedUser
public void logBlockedUser(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.transport.TransportRequest request, org.elasticsearch.tasks.Task task)
- Specified by:
logBlockedUserin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logBlockedUser
public void logBlockedUser(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.rest.RestRequest request)
- Specified by:
logBlockedUserin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logSucceededLogin
public void logSucceededLogin(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.tasks.Task task)
- Specified by:
logSucceededLoginin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logSucceededLogin
public void logSucceededLogin(String effectiveUser, boolean sgadmin, String initiatingUser, org.elasticsearch.rest.RestRequest request)
- Specified by:
logSucceededLoginin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logMissingPrivileges
public void logMissingPrivileges(String privilege, String effectiveUser, org.elasticsearch.rest.RestRequest request)
- Specified by:
logMissingPrivilegesin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logMissingPrivileges
public void logMissingPrivileges(String privilege, org.elasticsearch.transport.TransportRequest request, org.elasticsearch.tasks.Task task)
- Specified by:
logMissingPrivilegesin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logGrantedPrivileges
public void logGrantedPrivileges(String privilege, org.elasticsearch.transport.TransportRequest request, org.elasticsearch.tasks.Task task)
- Specified by:
logGrantedPrivilegesin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logBadHeaders
public void logBadHeaders(org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.tasks.Task task)- Specified by:
logBadHeadersin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logBadHeaders
public void logBadHeaders(org.elasticsearch.rest.RestRequest request)
- Specified by:
logBadHeadersin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logBlockedIp
public void logBlockedIp(org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.common.transport.TransportAddress remoteAddress, org.elasticsearch.tasks.Task task)- Specified by:
logBlockedIpin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logBlockedIp
public void logBlockedIp(org.elasticsearch.rest.RestRequest request, InetSocketAddress remoteAddress)- Specified by:
logBlockedIpin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logSgIndexAttempt
public void logSgIndexAttempt(org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.tasks.Task task)- Specified by:
logSgIndexAttemptin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logImmutableIndexAttempt
public void logImmutableIndexAttempt(org.elasticsearch.transport.TransportRequest request, String action, org.elasticsearch.tasks.Task task)- Specified by:
logImmutableIndexAttemptin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logSSLException
public void logSSLException(org.elasticsearch.transport.TransportRequest request, Throwable t, String action, org.elasticsearch.tasks.Task task)- Specified by:
logSSLExceptionin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logSSLException
public void logSSLException(org.elasticsearch.rest.RestRequest request, Throwable t)- Specified by:
logSSLExceptionin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logDocumentRead
public void logDocumentRead(String index, String id, org.elasticsearch.index.shard.ShardId shardId, Map<String,String> fieldNameValues, com.floragunn.searchguard.compliance.ComplianceConfig complianceConfig)
- Specified by:
logDocumentReadin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logDocumentWritten
public void logDocumentWritten(org.elasticsearch.index.shard.ShardId shardId, org.elasticsearch.index.get.GetResult originalResult, org.elasticsearch.index.engine.Engine.Index currentIndex, org.elasticsearch.index.engine.Engine.IndexResult result, com.floragunn.searchguard.compliance.ComplianceConfig complianceConfig)- Specified by:
logDocumentWrittenin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logDocumentDeleted
public void logDocumentDeleted(org.elasticsearch.index.shard.ShardId shardId, org.elasticsearch.index.engine.Engine.Delete delete, org.elasticsearch.index.engine.Engine.DeleteResult result)- Specified by:
logDocumentDeletedin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
logExternalConfig
public void logExternalConfig(org.elasticsearch.common.settings.Settings settings, org.elasticsearch.env.Environment environment)- Specified by:
logExternalConfigin interfacecom.floragunn.searchguard.auditlog.AuditLog
-
save
protected abstract void save(AuditMessage msg)
-
-