Einstellungen für ONTAP Revisionsprotokoll-GET-Anfragen verwalten
SET-Anfragen werden standardmäßig protokolliert und können nicht deaktiviert werden, GET-Anfragen hingegen nicht. Sie können jedoch steuern, ob GET-Anfragen, die von ONTAP HTML (-httpget), der ONTAP CLI (-cliget) oder von den ONTAP APIs (-ontapiget) gesendet werden, in der Datei protokolliert werden.
Die Einstellungen für die Revisionsprotokollierung können über die ONTAP CLI und ab ONTAP 9.11.1 auch über den System Manager geändert werden.
-
Events & Jobs > Revisionsprotokolle auswählen.
-
Oben rechts auf
klicken und anschließend die Anfragen zum Hinzufügen oder Entfernen auswählen.
-
Um anzugeben, dass GET-Anfragen von der ONTAP CLI oder den APIs zusätzlich zu den standardmäßig festgelegten Anfragen im Revisionsprotokoll (der Datei audit.log) protokolliert werden, Folgendes eingeben:
security audit modify [-cliget {on|off}][-httpget {on|off}][-ontapiget {on|off}] -
Um die aktuellen Einstellungen anzuzeigen, folgenden Befehl eingeben:
security audit show
Weitere Informationen zu security audit show finden sich in der "ONTAP-Befehlsreferenz".