Buckets für ONTAP S3-Auditing auswählen
Es ist anzugeben, welche Buckets in einer Audit-aktivierten SVM überwacht werden.
-
Sie haben eine SVM für die S3-Überwachung aktiviert.
S3-Audit-Konfigurationen werden pro SVM aktiviert, jedoch müssen Sie in den SVMs die Buckets auswählen, die für das Audit aktiviert sind. Wenn Buckets zur SVM hinzugefügt werden und diese neuen Buckets auditiert werden sollen, müssen sie mit diesem Verfahren ausgewählt werden. Es können auch nicht auditierte Buckets in einer SVM für S3-Auditing aktiviert sein.
Die Überwachungskonfigurationen bleiben für Buckets bestehen, bis sie durch den vserver object-store-server audit event-selector delete Befehl entfernt werden.
-
Wählen Sie einen Bucket für die S3-Überwachung aus:
vserver object-store-server audit event-selector create -vserver <svm_name> -bucket <bucket_name> [[-access] {read-only|write-only|all}] [[-permission] {allow-only|deny-only|all}]-
-access: Gibt die Art des zu überwachenden Ereigniszugriffs an:read-only,write-onlyoderall(Standardwert istall). -
-permission: Gibt den Typ der zu überwachenden Ereignisberechtigung an:allow-only,deny-onlyoderall(Standardwert istall).
-
Das folgende Beispiel erstellt eine Bucket-Audit-Konfiguration, die nur zulässige Ereignisse mit Lesezugriff protokolliert:
cluster1::> vserver object-store-server audit event-selector create -vserver vs1 -bucket test-bucket -access read-only -permission allow-only