Séparation de domaine et Analyse de l'intégrité des journaux

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 4 minutes de lecture
  • Analyse de l'intégrité des journaux prend en charge Séparation de domaine. Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.

    Niveau de prise en charge : basique

    • Logique métier : garantit que les données parviennent au bon domaine pour les cas d'utilisation du fournisseur de service de l'application.
    • L'application prend en charge Séparation de domaine lors de l'exécution. Séparation de domaine inclut la séparation à partir de l'interface utilisateur, des clés de cache, du reporting, des déploiements et des agrégations.
    • Le propriétaire de l'instance doit configurer l'application de sorte qu'elle fonctionne sur plusieurs locataires.

    Exemple de cas d'utilisation : lorsqu'un fournisseur de service (SP) utilise la messagerie instantanée pour répondre au message d'un locataire-client, le client doit pouvoir afficher la réponse du SP.

    Pour en savoir plus sur les niveaux de prise en charge, consultez la rubrique Prise en charge de Séparation de domaine par les applications.

    Vue d'ensemble

    Domain Separation figure dans tous les aspects de l'application Analyse de l'intégrité des journaux. Les utilisateurs appartenant à un domaine spécifique ne voient que les données existantes dans leur propre domaine.

    Comment fonctionne Domain separation dans Analyse de l'intégrité des journaux

    Lorsque les données sont séparées par domaine à l'aide d'un seul serveur Analyse de l'intégrité des journaux, chaque fournisseur de service géré (MSP) peut voir les données de journal uniquement dans son propre domaine ou les domaines enfants en dessous. Les utilisateurs peuvent afficher les alertes générées par Analyse de l'intégrité des journaux uniquement dans leur propre domaine. Les actions pour corriger les alertes s'appliquent uniquement pour le champ d'application de ce domaine. Par défaut, tous les utilisateurs et enregistrements sont définis sur le domaine parent, sauf si l'administrateur les affecte à un domaine spécifique.

    Le module d'extension Analyse de l'intégrité des journaux Domain Separation doit être installé avant de configurer vos entrées de données dans l'application Analyse de l'intégrité des journaux. Il n'existe aucune procédure de configuration pour le module d'extension. Installez le module d'extension avec l'application Analyse de l'intégrité des journaux version 21.0.1 - Septembre 2021, puis activez-le. Assurez-vous de mapper vos données en silos logiques et de configurer des règles et des entités.

    Vous définissez l'environnement séparé par domaine lorsque vous configurez vos entrées de données. Les utilisateurs peuvent utiliser des entrées de données qui ne sont disponibles que dans leur propre domaine. Analyse de l'intégrité des journaux crée des alertes uniquement pour les journaux qui arrivent dans ces entrées de données. Tous les enregistrements pertinents et tous les traitements de données dans le flux de programme Analyse de l'intégrité des journaux résident dans le même domaine que l'entrée de données. Le nom de domaine d'une entrée de données est affiché dans la colonne Domaine affichée dans les tables de votre instance.

    L'utilisation de Domain Separation dans votre instance est transparente pour Analyse de l'intégrité des journaux. L'application gère séparément tous les aspects des données, tels que les paramètres système et les opérations personnalisées. Lorsqu'une propriété est modifiée, la nouvelle valeur affecte les nouvelles sources uniquement dans le domaine spécifique. Les propriétés système affectant le serveur sont communes à tous les domaines, car tous les domaines utilisent le serveur Analyse de l'intégrité des journaux.

    Remarque :
    Analyse de l'intégrité des journaux prend en charge jusqu'à 60 kilo-octets d'événements par seconde (EPS) dans tous les domaines, sans la possibilité de fournir un accord sur les niveaux de service (SLA) à un domaine spécifique et sans équité. Si un domaine diffuse une grande quantité de données, le serveur Analyse de l'intégrité des journaux les traite. D'autres domaines peuvent souffrir de latence, de baisses ou d'autres problèmes, même s'ils diffusent un faible nombre de journaux. Du côté du Serveur MID, un EPS de 10 kilo-octets est attendu.

    Cas d'utilisation

    • Un MSP souhaite fournir l'application Analyse de l'intégrité des journaux à plusieurs clients dans un environnement similaire avec une seule instance​​.
    • Une organisation avec de nombreux locataires veut isoler ses données sensibles, telles que les journaux de sécurité​.
    • Un administrateur d'une organisation locataire souhaite définir une entrée de données uniquement pour son propre domaine.
    • Un opérateur d'une organisation locataire souhaite afficher les journaux uniquement dans son propre domaine​.
    • Un opérateur d'une organisation locataire souhaite fournir des commentaires pour les alertes uniquement dans son propre domaine​.
    • Un administrateur MSP souhaite afficher les données de journal de tous les domaines locataires de son organisation.