私は認証/承認を処理するシステムに取り組んでおり、個人のログイン試行、アクセス許可/ユーザーの変更、試行の失敗などを追跡する必要があります。この情報をデータベースに解析できるようにしたいと考えています。後でさらに分析/取得するため。
現在の実装では、ロギングフレームワーク(この場合はLog4jですが、これは重要ではありません)を使用してログに記録される自作の標準を使用しています。ロギングフレームワークは、この情報を追跡するための適切なメカニズムですか?そうではないように私には思えます。私は常に、ロギングがコードの剖検の一形態であることを理解していました。デバッグなどの目的で何が起こったのかをより詳しく知るためです。これは、私にはレポートメカニズムのように思えます。この種の問題の基準はありますか?人々が使用する標準的なソリューション/フォーマットはありますか?ロギングフレームワークを使用することはこれに適したソリューションですか、それともこのタイプのデータを処理するためのより良い方法がありますか?この情報を見て、利害関係者に提示するときに、どのような情報源を参照できますか?
注意する必要があります-ログに記録されているデータは、コンプライアンス/セキュリティ標準(パスワードなしなど)に基づいてすでにフィルタリングされており、すべてのログ記録は内部環境で行われます。認証・承認システムの変更情報を管理できる方法をもっと探しています。