Role Name
# Logging-LQDN
Configuration des fichiers de log à travers journald, logrotate et auditd.
Sur chaque machine, on considère trois niveaux de log :
- Les logs du Kernel
- Les logs du système & services de base ( connexion SSH, commandes shell )
- Les logs des applications
Ce rôle se charger de plusieurs choses ;
- Il va configurer chaque service ( JournalD, LogRotate, AuditD ) sur les machines
- Les logs serons envoyés sur une machine adminitratrice pour l'analyse
- Ils ne seront gardé qu'un temps donné, et anonymisé selon les besoins
- Ils aurons une configuration spécifique selon le(s) service(s) en route
Role Variables
### JournalD
### LogRotate / Rsyslog
### AuditD
| Variable | Valeur par défaut | Valeurs possibles| Commentaires |
| retention | 4 ( semaines ) | -1 =< x < 52 | |
| admin_server | | IPv4 or IPv6 | | |
| sysadmin_email | | Email | |
Example Playbook
- hosts: servers
- hosts: admin
- logging-lqdn
- hosts: server
- logging-lqdn
