Auditmeldungen für Objektlöschvorgänge in StorageGRID
Objektlöschvorgänge im Revisionsprotokoll lassen sich durch das Auffinden von S3-API-spezifischen Audit-Meldungen identifizieren.
Nicht alle während einer Löschtransaktion generierten Revisionsprotokollmeldungen sind in den folgenden Tabellen aufgeführt. Nur Meldungen, die zur Nachverfolgung der Löschtransaktion erforderlich sind, sind enthalten.
${post_edited_translations.segment}
| Code | Name | Beschreibung | Verfolgen | Siehe |
|---|---|---|---|---|
SDEL |
S3 Löschen |
${post_edited_translations.segment} |
CBID, S3KY |
Beispiel: S3-Objektlöschung
Wenn ein S3-Client ein Objekt von einem Storage Node (LDR-Service) löscht, wird eine Audit-Meldung generiert und im Revisionsprotokoll gespeichert.
|
|
Im folgenden Beispiel sind nicht alle während einer Löschtransaktion generierten Revisionsmeldungen aufgeführt. Es sind nur diejenigen aufgeführt, die sich auf die S3-Löschtransaktion (SDEL) beziehen. |
SDEL: S3 Löschen
Die Objektlöschung beginnt, wenn der Client eine DeleteObject-Anfrage an einen LDR-Service sendet. Die Nachricht enthält den Bucket, aus dem das Objekt gelöscht werden soll, sowie den S3 Key des Objekts, der zur Identifizierung des Objekts verwendet wird.
2017-07-17T21:17:58.959669[AUDT:[RSLT(FC32):SUCS][TIME(UI64):14316][SAIP(IPAD):"10.96.112.29"][S3AI(CSTR):"70899244468554783528"][SACC(CSTR):"test"][S3AK(CSTR):"SGKHyalRU_5cLflqajtaFmxJn946lAWRJfBF33gAOg=="][SUSR(CSTR):"urn:sgws:identity::70899244468554783528:root"][SBAI(CSTR):"70899244468554783528"][SBAC(CSTR):"test"]\[S3BK\(CSTR\):"example"\]\[S3KY\(CSTR\):"testobject-0-7"\][CBID\(UI64\):0x339F21C5A6964D89][CSIZ(UI64):30720][AVER(UI32):10][ATIM(UI64):150032627859669][ATYP\(FC32\):SDEL][ANID(UI32):12086324][AMID(FC32):S3RQ][ATID(UI64):4727861330952970593]]