С помощью этого руководства вы настроите моментальное email-уведомление группы сотрудников о событии аудита, например о cоздании сервисного аккаунта.
Вы будете использовать следующие сервисы:
Аудит-логирование — сервис, позволяющий собирать логи и просматривать историю событий, а также экспортировать журналы логов во внешнюю клиентскую систему SIEM.
Нотификации — сервис для настройки автоматизированной отправки уведомлений или сообщений пользователям или системам о различных событиях в продукте.
Шаги:
Перед началом работы
-
Если вы уже зарегистрированы, войдите под своей учетной записью.
Проверьте, подключен ли в вашей организации сервис «Нотификации». Для подключения обратитесь к администратору организации.
Убедитесь, что у вас есть подходящие роли:
администратор организации — может управлять правилами алертов, рассылками и шаблонами всех проектов организации;
администратор проекта — может управлять ими только в рамках доступного проекта.
1. Создайте список рассылки
Список рассылки — группа сотрудников организации, которая получит уведомление о создании сервисного аккаунта.
В меню разделов выберите Мониторинг → Нотификации → Списки рассылок.
Нажмите Создать список.
Создайте список рассылки:
Укажите название списка. Для удобства поиска списка вы можете назвать его по сути алерта, например «Сервисные аккаунты».
(Опционально) Добавьте описание нового списка.
Выберите способ уведомления: Email.
Нажмите Создать.
2. Добавьте контакты в список
После создания списка рассылки добавьте в него контакты получателей — email-адреса, на которые будут отправляться уведомления.
Откройте список рассылки и перейдите на вкладку Контакты.
Нажмите Создать контакт.
Задайте параметры нового контакта:
Укажите email, на который будут отправляться уведомления. Для проверки работы алертов вы можете использовать свой email.
(Опционально) Добавьте описание контакта, например имя адресата.
Нажмите Добавить еще контакт и добавьте другие адреса, которые нужно включить в список групповой рассылки.
Нажмите Создать.
После добавления email-адресов в список рассылки их нужно подтвердить. По всем указанным в списке адресам будет направлено письмо для подтверждения добавления в список. Следить за статусом подтверждения вы можете на странице списка рассылки на вкладке Контакты.
3. Создайте шаблон сообщения
В меню разделов выберите Мониторинг → Нотификации → Шаблоны сообщений.
Нажмите Создать шаблон.
Заполните параметры шаблона:
Укажите название шаблона, например «Создание сервисного аккаунта».
(Опционально) Добавьте описание шаблона.
Выберите способ уведомления: Email.
Добавьте заголовок сообщения — тему письма, например «Создан новый сервисный аккаунт».
Добавьте текст сообщения, например «В проекте создан новый сервисный аккаунт».
Нажмите Создать.
4. Создайте правило алерта
В личном кабинете перейдите в раздел Аудит-логирование → Правила алертов.
Нажмите Создать правило.
Задайте основные настройки правила:
Выберите тип правила Моментальное.
Укажите название правила, например «Создание сервисного аккаунта».
(Опционально) Добавьте описание правила.
Выберите проект, для которого будет применяться правило.
Задайте условия срабатывания. Для нашей задачи понадобятся 2 запроса:
Запрос для фильтрации по типу события:
event_type = AddServiceAccountЗапрос для фильтрации по статусу события:
event_status = SUCCESS
Задайте настройки уведомления:
Выберите тип рассылки Email.
Выберите проект, в котором на прошлых шагах руководства были созданы шаблон и список рассылок.
Из списка рассылок выберите Сервисные аккаунты, которую вы создали на шаге 1 этого руководства.
Из списка шаблонов выберите Создание сервисного аккаунта, который вы создали на шаге 3 этого руководства.
Активируйте правило.
Нажмите Создать.
5. Проверьте работу групповых уведомлений
После создания правила вы можете проверить работу групповых уведомлений. Для этого:
В меню разделов выберите Пользователи → Сервисные аккаунты.
Нажмите Создать аккаунт.
Создайте сервисный аккаунт. После проверки уведомлений вы сможете удалить его.
После создания сервисного аккаунта сработает моментальное правило алерта. Участникам списка рассылки придет письмо с уведомлением о создании сервисного аккаунта.
Результат
Вы настроили моментальное email-уведомление группы сотрудников о создании новых сервисных аккаунтов.
- Перед началом работы
- 1. Создайте список рассылки
- 2. Добавьте контакты в список
- 3. Создайте шаблон сообщения
- 4. Создайте правило алерта
- 5. Проверьте работу групповых уведомлений
- Результат