SHEA audit message für S3 HEAD-Operationen in StorageGRID
Wenn ein S3-Client eine HEAD-Operation ausführt, wird eine Anfrage gesendet, um die Existenz eines Objekts oder Buckets zu prüfen und die Metadaten über ein Objekt abzurufen. Diese Meldung wird vom Server ausgegeben, wenn die Operation erfolgreich ist.
| Code | Feld | Beschreibung |
|---|---|---|
CBID |
Inhaltsblockkennung |
Die eindeutige Kennung des angeforderten Inhaltsblocks. Ist die CBID unbekannt, wird dieses Feld auf 0 gesetzt. Operationen an Buckets berücksichtigen dieses Feld nicht. |
CNID |
Verbindungskennung |
Die eindeutige Systemkennung für die TCP/IP Verbindung. |
CSIZ |
Inhaltsgröße |
Die Größe des geprüften Objekts in Bytes. Operationen auf Buckets berücksichtigen dieses Feld nicht. |
HTRH |
HTTP-Request-Header |
Liste der protokollierten HTTP-Anforderungsheader-Namen und -Werte, wie während der Konfiguration ausgewählt. `X-Forwarded-For` wird automatisch miteinbezogen, wenn es in der Anfrage vorhanden ist und der `X-Forwarded-For` Wert von der IP-Adresse des Anfrageabsenders abweicht (SAIP Audit-Feld). |
RSLT |
Ergebniscode |
Ergebnis der GET-Transaktion. Das Ergebnis ist immer: SUCS: Erfolgreich |
S3AI |
S3-Mandantenkonto-ID (Absender der Anfrage) |
Die Mandantenkonto-ID des Benutzers, der die Anfrage gesendet hat. Ein leerer Wert gibt an, dass anonymer Zugriff vorliegt. |
S3AK |
S3 Access Key ID (Absender der Anfrage) |
Die gehashte S3-Zugriffsschlüssel-ID des Benutzers, der die Anfrage gesendet hat. Ein leerer Wert gibt an, dass anonymer Zugriff erfolgt. |
S3BK |
S3 Bucket |
Der Name des S3 Buckets. |
S3KY |
S3 Schlüssel |
Der S3-Schlüsselname, ohne den Bucket-Namen. Operationen auf Buckets berücksichtigen dieses Feld nicht. |
SACC |
Name des S3-Tenant-Kontos (Absender der Anfrage) |
Der Name des Mandantenkontos des Benutzers, der die Anfrage gesendet hat. Bei anonymen Anfragen leer. |
SAIP |
IP-Adresse (Absender der Anfrage) |
Die IP-Adresse der Client-Anwendung, die die Anfrage gestellt hat. |
SBAC |
Name des S3-Tenant-Kontos (Bucket-Inhaber) |
Der Mandantenkontoname für den Bucket-Eigentümer. Wird zur Identifizierung von kontoübergreifendem oder anonymem Zugriff verwendet. |
SBAI |
S3-Mandantenkonto-ID (Bucket-Inhaber) |
Die Mandantenkonto-ID des Besitzers des Ziel-Buckets. Wird zur Identifizierung von kontoübergreifendem oder anonymem Zugriff verwendet. |
SUSR |
S3 User URN (Absender der Anfrage) |
Die Mandantenkonto-ID und der Benutzername des anfragenden Benutzers. Der Benutzer kann entweder ein lokaler Benutzer oder ein LDAP-Benutzer sein. Beispiel: Leer für anonyme Anfragen. |
ZEIT |
Zeit |
Gesamtbearbeitungszeit für die Anfrage in Mikrosekunden. |
TLIP |
Vertrauenswürdige Load Balancer-IP-Adresse |
Wenn die Anfrage von einem vertrauenswürdigen Layer 7 Load Balancer weitergeleitet wurde, die IP-Adresse des Load Balancers. |
UUID |
Universell eindeutiger Bezeichner |
Die Kennung des Objekts innerhalb des StorageGRID Systems. |
VSID |
Versions-ID |
Die Versions-ID der spezifischen Version eines Objekts, die angefordert wurde. Operationen an Buckets und Objekten in nicht versionierten Buckets beinhalten dieses Feld nicht. |