Anzeigen des Inhalts des ONTAP Revisionsprotokolls
Sie können den Inhalt der `/mroot/etc/log/mlog/audit.log`Clusterdateien mithilfe der ONTAP CLI, des System Manager oder eines Webbrowsers anzeigen.
Die Logdateieinträge des Clusters umfassen Folgendes:
- Zeit
-
Der Zeitstempel des Logeintrags.
- Anwendung
-
Die Anwendung, die zur Verbindung mit dem Cluster verwendet wird. Beispiele für mögliche Werte sind
internal,console,ssh,http,ontapi,snmp,rsh,telnetundservice-processor. - Benutzer
-
Der Benutzername des Remote-Benutzers.
- Status
-
Der aktuelle Status der Prüfungsanfrage, der
success,pendingodererrorsein könnte. - Nachricht
-
Ein optionales Feld, das Fehlermeldungen oder zusätzliche Informationen zum Status eines Befehls enthalten kann.
- Session ID
-
Die Session ID, unter der die Anfrage empfangen wird. Jeder SSH-Session wird eine Session ID zugewiesen, während jeder HTTP-, ONTAPI- oder SNMP-Request eine eindeutige Session ID zugewiesen wird.
- Speicher-VM
-
Die SVM, über die der Benutzer verbunden ist.
- Umfang
-
Zeigt
svman, wenn die Anfrage auf einer Data Storage-VM erfolgt, andernfalls wirdclusterangezeigt. - Befehls-ID
-
Die ID jedes in einer CLI-Sitzung empfangenen Befehls. Dies ermöglicht die Zuordnung von Anfrage und Antwort. ZAPI, HTTP und SNMP-Anfragen verfügen nicht über Befehls-IDs.
Die Protokolleinträge des Clusters lassen sich über die ONTAP CLI, einen Webbrowser und ab ONTAP 9.11.1 auch über den System Manager anzeigen.
-
Zur Anzeige des Bestands wird Events & Jobs > Revisionsprotokolle ausgewählt. Jede Spalte verfügt über Steuerelemente zum Filtern, Sortieren, Suchen, Anzeigen und für Bestandskategorien. Die Bestandsdetails können als Excel-Arbeitsmappe heruntergeladen werden.
-
Um Filter festzulegen, auf die Schaltfläche Filter oben rechts klicken und anschließend die gewünschten Felder auswählen. + Es besteht außerdem die Möglichkeit, alle Befehle anzuzeigen, die in der Session ausgeführt wurden, in der ein Fehler aufgetreten ist, indem auf den Session ID Link geklickt wird.
Um zusammengeführte Revisionsprotokolleinträge von mehreren Knoten im Cluster anzuzeigen, Folgendes eingeben:
security audit log show <[parameters]>
Der security audit log show`Befehl kann verwendet werden, um Revisionsprotokoll-Einträge für einzelne Knoten oder zusammengeführt von mehreren Knoten im Cluster anzuzeigen. Der Inhalt des `/mroot/etc/log/mlog`Verzeichnisses auf einem einzelnen Knoten kann auch mit einem Webbrowser angezeigt werden. Weitere Informationen zu `security audit log show finden sich in der "ONTAP-Befehlsreferenz".
Der Inhalt des /mroot/etc/log/mlog-Verzeichnisses auf einem einzelnen Knoten lässt sich mit einem Webbrowser anzeigen. "Informationen darüber, wie auf die Protokoll-, Core-Dump- und MIB-Dateien eines Knotens mithilfe eines Webbrowsers zugegriffen werden kann".