Informationen zu ONTAP Audit-Konfigurationen
Sie können Informationen zu Revisionskonfigurationen anzeigen. Die Informationen können dabei helfen festzustellen, ob die Konfiguration für jede SVM wie gewünscht eingerichtet ist. Die angezeigten Informationen ermöglichen zudem die Überprüfung, ob eine Revisionskonfiguration aktiviert ist.
Sie können detaillierte Informationen zu den Audit-Konfigurationen aller SVMs anzeigen oder die angezeigten Informationen durch Angabe optionaler Parameter anpassen. Wenn Sie keinen der optionalen Parameter angeben, wird Folgendes angezeigt:
-
SVM-Name, auf den die Auditing-Konfiguration angewendet wird
-
Der Revisionsstatus, der
trueoderfalsesein kannWenn der Revisionsstatus
trueist, ist die Revision aktiviert. Wenn der Revisionsstatusfalseist, ist die Revision deaktiviert. -
Die Kategorien der zu prüfenden Ereignisse
-
Das Revisionsprotokoll-Format
-
Das Zielverzeichnis, in dem das Überwachungssubsystem konsolidierte und konvertierte Revisionsprotokolle speichert
-
Informationen zur Audit-Konfiguration werden mit dem
vserver audit showBefehl angezeigt.Weitere Informationen zu
vserver audit showfinden sich in der "ONTAP-Befehlsreferenz".
Das folgende Beispiel zeigt eine Zusammenfassung der Revisionskonfiguration für alle SVMs:
cluster1::> vserver audit show Vserver State Event Types Log Format Target Directory ----------- ------ ----------- ---------- -------------------- vs1 false file-ops evtx /audit_log
Das folgende Beispiel zeigt in Listenform alle Revisionskonfigurationsinformationen für alle SVMs:
cluster1::> vserver audit show -instance
Vserver: vs1
Auditing state: true
Log Destination Path: /audit_log
Categories of Events to Audit: file-ops
Log Format: evtx
Log File Size Limit: 100MB
Log Rotation Schedule: Month: -
Log Rotation Schedule: Day of Week: -
Log Rotation Schedule: Day: -
Log Rotation Schedule: Hour: -
Log Rotation Schedule: Minute: -
Rotation Schedules: -
Log Files Rotation Limit: 0