doc-locale/fr-fr/user/compliance/audit_event_streaming.md
{{< details >}}
{{< /details >}}
{{< history >}}
custom_headers_streaming_audit_events_ui. Désactivée par défaut.custom_headers_streaming_audit_events_ui a été supprimé.{{< /history >}}
Grâce au flux d'événements d'audit pour les groupes principaux, les propriétaires de groupes peuvent :
Chaque destination de flux :
GitLab peut diffuser un même événement plusieurs fois vers la même destination. Utilisez la clé id dans le payload pour dédupliquer les données entrantes.
Les événements d'audit sont envoyés via le protocole de méthode de requête POST pris en charge par HTTP.
[!warning] Les destinations de flux reçoivent toutes les données des événements d'audit, qui peuvent inclure des informations sensibles. Assurez-vous de faire confiance à la destination de flux.
Prérequis :
Gérez les destinations de flux HTTP pour les groupes principaux.
Ajoutez une nouvelle destination de flux HTTP à un groupe principal.
Prérequis :
Pour ajouter des destinations de flux à un groupe principal :
Prérequis :
Pour mettre à jour le nom d'une destination de flux :
Pour mettre à jour les en-têtes HTTP personnalisés d'une destination de flux :
{{< history >}}
{{< /history >}}
Chaque destination de flux dispose d'un jeton de vérification unique (verificationToken) qui peut être utilisé pour vérifier l'authenticité de l'événement. Ce jeton est soit spécifié par le Propriétaire, soit généré automatiquement lors de la création de la destination d'événement et ne peut pas être modifié.
Le paramètre verificationToken ne peut être défini qu'en utilisant l'API GraphQL.
Chaque événement diffusé contient le jeton de vérification dans l'en-tête HTTP X-Gitlab-Event-Streaming-Token, qui peut être vérifié par rapport à la valeur de la destination lors de l'affichage des destinations de flux.
Prérequis :
Pour répertorier les destinations de flux et consulter les jetons de vérification :
{{< history >}}
{{< /history >}}
Lorsque cette fonctionnalité est activée pour un groupe, vous pouvez autoriser les utilisateurs à filtrer les événements d'audit diffusés par destination. Si la fonctionnalité est activée sans filtre, la destination reçoit tous les événements d'audit.
Une destination de flux dont un filtre par type d'événement est défini porte le label filtré ({{< icon name="filter" >}}).
Pour mettre à jour les filtres d'événements d'une destination de flux :
{{< history >}}
{{< /history >}}
Lorsque cette fonctionnalité est activée pour un groupe, vous pouvez autoriser les utilisateurs à filtrer les événements d'audit diffusés par destination. Si la fonctionnalité est activée sans filtre, la destination reçoit tous les événements d'audit.
Une destination de flux dont un filtre d'espace de nommage est défini porte le label filtré ({{< icon name="filter" >}}).
Pour mettre à jour les filtres d'espace de nommage d'une destination de flux :
Par défaut, les destinations de flux utilisent un en-tête content-type avec la valeur application/x-www-form-urlencoded. Cependant, vous pouvez souhaiter définir l'en-tête content-type sur une autre valeur. Par exemple, application/json.
Pour remplacer la valeur par défaut de l'en-tête content-type pour une destination de flux d'un groupe principal, utilisez l'une des options suivantes :
{{< history >}}
{{< /history >}}
Gérez les destinations Google Cloud Logging pour les groupes principaux.
Avant de configurer le flux d'événements d'audit Google Cloud Logging, vous devez :
Prérequis :
Pour ajouter des destinations de flux Google Cloud Logging à un groupe principal :
{{< history >}}
{{< /history >}}
Prérequis :
Pour mettre à jour les destinations de flux Google Cloud Logging d'un groupe principal :
{{< history >}}
allow_streaming_audit_events_to_amazon_s3. Activés par défaut.allow_streaming_audit_events_to_amazon_s3 a été supprimé dans GitLab 16.7.{{< /history >}}
Gérez les destinations AWS S3 pour les groupes principaux.
Avant de configurer le flux d'événements d'audit AWS S3, vous devez :
Prérequis :
Pour ajouter des destinations de flux AWS S3 à un groupe principal :
Prérequis :
Pour mettre à jour une destination de flux AWS S3 pour un groupe principal :
Prérequis :
Pour répertorier les destinations de flux d'un groupe principal :
{{< history >}}
{{< /history >}}
Vous pouvez temporairement désactiver le flux d'événements d'audit vers une destination sans supprimer la configuration de la destination. Lorsqu'une destination de flux est désactivée :
Prérequis :
Pour désactiver une destination de flux :
La destination cesse de recevoir des événements d'audit.
Pour réactiver une destination de flux précédemment désactivée :
La destination reprend immédiatement la réception des événements d'audit.
Supprimez les destinations de flux pour un groupe principal. Lorsque la dernière destination est supprimée avec succès, le flux est désactivé pour le groupe principal.
Prérequis :
Pour supprimer des destinations de flux pour un groupe principal :
Prérequis :
Pour supprimer uniquement les en-têtes HTTP personnalisés d'une destination de flux :