1. Archiviazione programmata¶
I log non restano indefinitamente nell'archivio consultabile. L'appliance gestisce il loro ciclo di vita in due fasi, con due durate distinte che si impostano da Schedulazione → Archiviazione Programmata.

1.1 I due periodi¶
| Periodo | Cosa stabilisce |
|---|---|
| Mantieni Log online per (Mesi) | Per quanti mesi i log restano nell'archivio consultabile, quindi ricercabili dalle pagine di ricerca |
| Mantieni gli archivi log per (Mesi) | Per quanti mesi vengono conservati gli archivi prodotti, dopo che i log sono usciti dalla consultazione online |
I valori predefiniti dell'appliance sono 6 mesi online e 12 mesi di archivio, indicati in testa alla pagina e modificabili con Modifica default.
Entrambi i periodi si impostano da 6 a 24 mesi. Per gli archivi è disponibile anche l'opzione Per sempre, che disattiva la cancellazione.
Sei mesi è il minimo assoluto
Non è solo un valore predefinito: l'appliance non accetta durate inferiori e riporta automaticamente a sei mesi qualunque valore più basso. Se il vostro contesto normativo o contrattuale richiede periodi più lunghi, i valori vanno alzati di conseguenza.
La creazione degli archivi avviene giornalmente, con un ciclo notturno che lavora sui dati del giorno precedente: la giornata in corso non è archiviabile. Prima di produrre l'archivio l'appliance risincronizza il proprio orologio, così la data del file resta coerente con la marca temporale.
1.2 Impostazioni per azienda¶
La tabella elenca le aziende censite, ciascuna con i propri due periodi. Ogni riga si salva singolarmente con Salva; il pulsante Rimuovi, presente sulle aziende con impostazione propria, riporta l'azienda ai valori predefiniti.
Questo permette di trattare diversamente clienti con esigenze diverse: chi ha obblighi di conservazione più lunghi tiene periodi più ampi, senza imporli a tutti gli altri.
Abbassare i periodi cancella, e non si torna indietro
Riducendo Mantieni Log online per, al primo ciclo notturno i log più vecchi vengono eliminati definitivamente dagli indici di ricerca: restano solo negli archivi firmati. Riducendo Mantieni gli archivi log per, i file scaduti vengono cancellati dal disco, senza cestino né possibilità di recupero.
Prima di abbassare un periodo, accertati che gli archivi firmati del periodo esistano e siano stati messi al sicuro.
Alzare i periodi occupa spazio
Ogni mese in più di conservazione online è spazio occupato sul volume di home e, per l'archivio, spazio occupato dai file prodotti. Prima di estendere i periodi su tutte le aziende, verifica lo spazio disponibile: l'indicazione dei log ricevuti al giorno nella pagina Home permette di stimare la crescita.
1.3 Che cosa contiene un archivio¶
Gli archivi prodotti sono file eseguibili autoestraenti, con nome nella
forma log-AAAA-MM-GG.exe, che racchiudono i log della giornata separati per
singola azienda: l'archivio di un'azienda non contiene dati di altre.
All'interno i log sono presenti in due forme:
- un dump in formato JSON, adatto all'elaborazione automatica;
- una versione in XML con foglio di stile XSLT, pensata per la lettura.
L'archivio contiene anche il registro della sincronizzazione oraria del giorno. Gli orari degli eventi esportati sono espressi in UTC.
L'archivio è compresso, non cifrato
Il file non è protetto da password e il suo contenuto è leggibile da chiunque lo possieda. Le garanzie fornite dalla firma digitale riguardano l'integrità e la data, non la riservatezza: trattate gli archivi con la stessa cura dei log che contengono.
Gli archivi si consultano con un normale browser
Grazie all'XSLT, il contenuto XML si apre e si legge in modo ordinato con un comune browser web, senza bisogno dell'appliance né di strumenti particolari. È la caratteristica che rende l'archivio utilizzabile anche da chi lo riceve per una verifica e non ha accesso al sistema che l'ha prodotto.
1.4 Scaricare gli archivi¶
Gli archivi prodotti si trovano nella pagina Log Archiviati, che li elenca con nome file, dimensione e data di creazione. Si scaricano singolarmente oppure in blocco selezionandone più d'uno.
Su appliance multi-tenant la visibilità dipende dal livello: amministratori di sistema e rivenditori vedono gli archivi di tutte le aziende di competenza, gli altri utenti solo quelli della propria.
1.5 Forzare la creazione di un archivio¶
Schedulazione → Forza Export crea l'archivio di una data specifica senza attendere il ciclo notturno. Si indica il giorno e si esegue.
Se l'archivio di quel giorno esiste già
Il ciclo ordinario non ricrea un archivio esistente. Per rifarlo occorre attivare l'apposita opzione in Forza Export, che mette da parte il precedente rinominandolo invece di cancellarlo.
1.6 Reimportare un archivio¶
Gli archivi possono essere reimportati nel sistema. Serve quando occorre tornare a interrogare con gli strumenti di ricerca un periodo ormai uscito dalla conservazione online, per esempio durante un'indagine o una verifica che riguarda fatti passati.
È il motivo per cui conviene ragionare separatamente sui due periodi: la conservazione online determina cosa è immediatamente ricercabile, quella degli archivi determina fino a quando quei dati restano recuperabili.