Buckets für S3-Auditing auswählen
Sie müssen angeben, welche Buckets in einer SVM mit Audit-Aktivierung geprüft werden sollen.
-
Eine SVM für S3-Prüfungen aktiviert.
S3-Audit-Konfigurationen sind auf SVM-Basis aktiviert, jedoch müssen Sie die Buckets für SVMS auswählen, die für die Prüfung aktiviert sind. Wenn der SVM Buckets hinzugefügt werden sollen und die neuen Buckets geprüft werden sollen, müssen Sie diese bei diesem Verfahren auswählen. Es können auch nicht geprüfte Buckets in einer SVM für die S3-Prüfung aktiviert sein.
Die Überwachungskonfigurationen bleiben für Buckets bestehen, bis vserver object-store-server audit event-selector delete
sie mit dem Befehl entfernt werden.
Wählen Sie einen Bucket für die S3-Prüfung aus:
vserver object-store-server audit event-selector create -vserver <svm_name> -bucket <bucket_name> [[-access] {read-only|write-only|all}] [[-permission] {allow-only|deny-only|all}]
-
-access
- Gibt die Art des zu überwachenden Ereigniszugriffs an:read-only
,write-only
Oderall
(Standard istall
). -
-permission
- Gibt die Art der zu prüfenden Ereignisberechtigung an:allow-only
,deny-only
Oderall
(Standard istall
).
Im folgenden Beispiel wird eine Bucket-Audit-Konfiguration erstellt, die nur erlaubte Ereignisse mit schreibgeschütztem Zugriff protokolliert:
cluster1::> vserver object-store-server audit event-selector create -vserver vs1 -bucket test-bucket -access read-only -permission allow-only