# Integracja usługi Dziennik z oprogramowaniem Docker

W przypadku nowoczesnych środowisk informatycznych opartych o technologię kontenerów czas istnienia elementów systemu jest znacząco skrócony. Jednakże bezpieczeństwo tych środowisk wymaga w dalszym ciągu trwałego przechowywania informacji o dokonywanych w nim operacjach.

W odpowiedzi na tą potrzebę postanowiliśmy zintegrować naszą usługę Dziennik z popularnym oprogramowaniem Docker. Dzięki temu Użytkownik zyskuje możliwość w prosty sposób utrwalenia dzienników zdarzeń aplikacji w usłudze, która zapewni ich długoterminowe, bezpieczne przechowywanie oraz łatwy dostęp na żądanie.

Dziennik to w pełni zarządzana usługa, która może przyjmować dzienniki zdarzeń aplikacji i systemu z dziesiątek lub setek usług Organizacji – kontenerów, wirtualnych maszyn działających lokalnie lub w chmurze.

Usługa może zostać wykorzystana do gromadzenia informacji z środowiska rozproszonego i umożliwia analizę wszystkich danych w czasie rzeczywistym. Może zatem stanowić istotne usprawnienie w poszukiwaniu i usuwaniu źródła błędów, nawet w przypadku rozbudowanego i dynamicznego środowiska, w którym ilość uruchamianych i usuwanych kontenerów jest znaczna.

Wykorzystanie przygotowanej integracji zapewnia trwałość dzienników zdarzeń po usunięciu kontenera, a nawet całej Wirtualnej Maszyny, która została wykorzystana do jego uruchomienia. Pozwala to usprawnić rozliczalność w Organizacji, weryfikację sposobu przetwarzania przez nią danych, a także pomaga dostosować system do konkretnych wymogów prawa. Dostęp do powyższych informacji pozwala też usprawnić odpowiedzi na zapytania audytu lub innych komórek wymagających dostępu do dzienników systemowych.

W przypadku wykorzystanie przygotowanej integracji z oprogramowaniem Docker nie jest ograniczony zwykły sposób dostępu do dzienników zdarzeń. Dostęp do nich jest możliwy poprzez CLI Docker w taki sam sposób jak, wtedy gdy są przechowywane lokalnie. Umożliwia to wykorzystanie rozwiązania bez konieczności czasochłonnego poznawania dodatkowych narzędzi i poleceń przez programistów, a nawet bez wpływu na ich sposób pracy.

Usługa Dziennik zabezpiecza przesłane informacje przed nadpisaniem i przypadkowym uszkodzeniem. Stanowić może dzięki temu istotny element wspierający identyfikowanie zdarzeń niezgodnych z prawem, albo badanie incydentów, w których dzienniki systemowe mogłyby zostać w trakcie incydentu zmodyfikowane.

Odpowiednia wtyczka zapewniająca współprace narzędzia Docker z usługi Dziennik jest prosta w użyciu i udostępniana przez HyperOne bez dodatkowych opłat. Kod źródłowy wtyczki został udostępniony (opens new window) w portalu GitHub na licencji MIT co pozwala na jej wykorzystanie w środowisku Organizacji.

Usługa Dziennik dostępna jest obecnie w ramach Programu Early adopters. Program Early adopters stanowi rozwiązanie umożliwiające wcześniejsze udostępnienie nowych produktów lub usług tj. zasoby lub funkcjonalności w celu poznania doświadczeń Użytkowników, dodatkowych potrzeb, a także zweryfikowania założeń odnośnie współpracy z różnorodnymi środowiskami. Organizacji umożliwia to wpłynięcie na kształt usług, aby jak najpełniej odpowiadała one jej własnym potrzebom. W celu udziału w programie i wykorzystania usługi Dziennik wymagane jest zgłoszenie do Programu (opens new window).

Adam Dobrawy - Warszawa, 25 września 2019 roku

Czy uważasz ten artykuł za przydatny? Tak Nie