Planung einer ONTAP S3 Audit-Konfiguration
Sie müssen für die S3-Auditing-Konfiguration eine Reihe von Parametern festlegen oder die Standardeinstellungen übernehmen. Insbesondere sollte berücksichtigt werden, welche Parameter für die Protokollrotation dazu beitragen, ausreichend freien Speicherplatz sicherzustellen.
Weitere Informationen zu vserver object-store-server audit create finden sich in der "ONTAP-Befehlsreferenz".
Allgemeine Parameter
Beim Erstellen der Audit-Konfiguration müssen zwei obligatorische Parameter angegeben werden. Es gibt außerdem drei optionale Parameter, die angegeben werden können.
Art der Information |
Option |
Erforderlich |
SVM Name Name der SVM, auf der die Revisionsprotokoll-Konfiguration erstellt werden soll. Die SVM muss bereits existieren und für S3 aktiviert sein. |
|
Ja |
Protokollzielpfad Gibt an, wo die konvertierten Revisionsprotokolle gespeichert werden. Der Pfad muss auf der SVM bereits vorhanden sein. Der Pfad darf maximal 864 Zeichen lang sein und muss über Lese-/Schreibberechtigung verfügen. Ist der Pfad ungültig, schlägt der Revisionsdatei-Konfigurationsbefehl fehl. |
|
Ja |
Kategorien von zu prüfenden Ereignissen Die folgenden Ereigniskategorien können im Revisionsprotokoll erfasst werden:
Standardmäßig werden nur Datenereignisse geprüft. |
|
Nein |
Sie können einen der folgenden Parameter eingeben, um die Anzahl der Revisionsprotokoll Logdateien zu steuern. Wenn kein Wert eingegeben wird, werden alle Logdateien beibehalten.
Art der Information |
Option |
Erforderlich |
Rotationslimit für Protokolldateien Legt fest, wie viele Revisionsprotokoll-Logdateien aufbewahrt werden, bevor die älteste Logdatei entfernt wird. Bei einem Wert von 5 werden beispielsweise die letzten fünf Logdateien aufbewahrt. Der Wert 0 bedeutet, dass alle Protokolldateien beibehalten werden. Der Standardwert ist 0. |
|
Nein |
Dauerbegrenzung für Protokolldateien Legt fest, wie lange eine Protokolldatei aufbewahrt werden kann, bevor sie gelöscht wird. Wenn ein Wert von 5d0h0m eingegeben wird, werden Protokolle, die älter als 5 Tage sind, gelöscht. Der Wert 0 bedeutet, dass alle Protokolldateien beibehalten werden. Der Standardwert ist 0. |
|
Nein |
Parameter für die Rotation des Revisionsprotokolls
Sie können Revisionsprotokolle basierend auf Größe oder Zeitplan rotieren lassen. Standardmäßig werden Revisionsprotokolle basierend auf Größe rotiert.
Protokolle basierend auf der Protokollgröße rotieren
Wenn Sie die Standardmethode für die Protokollrotation und die Standardprotokollgröße verwenden, ist keine spezifische Konfiguration von Parametern für die Protokollrotation erforderlich. Die Standardprotokollgröße beträgt 100 MB.
Wenn Sie nicht die Standardprotokollgröße verwenden möchten, kann der -rotate-size Parameter so konfiguriert werden, dass eine benutzerdefinierte Protokollgröße festgelegt wird.
Wenn Sie die Rotation nur anhand der Loggröße zurücksetzen möchten, verwenden Sie den folgenden Befehl, um den -rotate-schedule-minute Parameter zu entfernen:
vserver audit modify -vserver svm_name -destination / -rotate-schedule-minute -
Protokolle gemäß einem Zeitplan rotieren
Wenn Sie sich dafür entscheiden, die Revisionsprotokolle nach einem Zeitplan zu rotieren, kann die Protokollrotation mithilfe der zeitbasierten Rotationsparameter in beliebiger Kombination geplant werden.
-
Bei Verwendung einer zeitbasierten Rotation ist der
-rotate-schedule-minuteParameter obligatorisch. -
Alle anderen zeitbasierten Rotationsparameter sind optional.
-
-rotate-schedule-month -
-rotate-schedule-dayofweek -
-rotate-schedule-day -
-rotate-schedule-hour
-
-
Der Rotationsplan wird anhand aller zeitbezogenen Werte berechnet. Wenn nur der
-rotate-schedule-minuteParameter angegeben wird, werden die Revisionsprotokoll-Dateien an allen Wochentagen, zu allen Stunden und in allen Monaten des Jahres entsprechend der angegebenen Minuten rotiert. -
Wenn Sie nur einen oder zwei zeitbasierten Rotationsparameter angeben (zum Beispiel
-rotate-schedule-monthund-rotate-schedule-minutes), erfolgt die Rotation der Protokolldateien an allen Wochentagen und zu allen Stunden auf Grundlage der angegebenen Minutenwerte, jedoch nur während der festgelegten Monate.Beispielsweise kann festgelegt werden, dass das Revisionsprotokoll in den Monaten Januar, März und August jeweils montags, mittwochs und samstags um 10:30 Uhr rotiert wird.
-
Wenn Sie Werte für sowohl
-rotate-schedule-dayofweekals auch-rotate-schedule-dayangeben, werden diese unabhängig voneinander betrachtet.Wenn beispielsweise
-rotate-schedule-dayofweekals Freitag und-rotate-schedule-dayals 13 angegeben werden, werden die Revisionsprotokolle an jedem Freitag und am 13. Tag des angegebenen Monats rotiert, nicht nur an jedem Freitag, der auf den 13. fällt. -
Wenn Sie die Rotation nur anhand eines Zeitplans zurücksetzen möchten, verwenden Sie den folgenden Befehl, um die
-rotate-size parameteraufzuheben:vserver audit modify -vserver svm_name -destination / -rotate-size -
Protokolldateien basierend auf ihrer Größe und dem Zeitplan rotieren
Sie können die Rotation der Protokolldateien anhand der Protokolldateigröße und eines Zeitplans steuern, indem sowohl der Parameter -rotate-size als auch die zeitbasierten Rotationsparameter in beliebiger Kombination gesetzt werden. Beispielsweise: Wenn -rotate-size auf 10 MB und -rotate-schedule-minute auf 15 gesetzt ist, werden die Protokolldateien rotiert, sobald die Protokolldateigröße 10 MB erreicht oder in der 15. Minute jeder Stunde (je nachdem, welches Ereignis zuerst eintritt).
Weitere Informationen zu den in diesem Verfahren beschriebenen Befehlen befinden sich in der "ONTAP-Befehlsreferenz".