Conoce la estructura de los mensajes de auditoría de StorageGRID
Los mensajes de auditoría intercambiados dentro del sistema StorageGRID incluyen información estándar común a todos los mensajes y contenido específico que describe el evento o la actividad que se está reportando.
Si la información resumida que proporcionan las herramientas "audit-explain" y "suma de auditoría" no es suficiente, consulta esta sección para conocer el formato general de todos los mensajes de auditoría.
A continuación se muestra un ejemplo de mensaje de auditoría tal y como podría aparecer en el archivo de auditoría:
2014-07-17T03:50:47.484627 [AUDT:[RSLT(FC32):VRGN][AVER(UI32):10][ATIM(UI64):1405569047484627][ATYP(FC32):SYSU][ANID(UI32):11627225][AMID(FC32):ARNI][ATID(UI64):9445736326500603516]]
Cada mensaje de auditoría contiene una cadena de elementos de atributo. La cadena completa está entre paréntesis ([ ] y cada elemento de atributo de la cadena presenta las siguientes características:
-
Entre corchetes
[ ] -
Introducido por la cadena
AUDT, que indica un mensaje de auditoría -
Sin delimitadores (sin comas ni espacios) ni antes ni después
-
Terminado por un carácter de salto de línea
\n
Cada elemento incluye un código de atributo, un tipo de datos y un valor que se indican en este formato:
[ATTR(type):value][ATTR(type):value]... [ATTR(type):value]\n
El número de elementos de atributo en el mensaje depende del tipo de evento del mensaje. Los elementos de atributo no se enumeran en ningún orden en particular.
La siguiente lista describe los elementos de atributos:
-
ATTRes un código de cuatro caracteres para el atributo que se está notificando. Hay algunos atributos que son comunes a todos los mensajes de auditoría y otros que son específicos de cada evento. -
typees un identificador de cuatro caracteres que indica el tipo de datos de programación del valor, como UI64, FC32, y así sucesivamente. El tipo va entre paréntesis( ). -
valuees el contenido del atributo, normalmente un valor numérico o de texto. Los valores siempre van después de dos puntos (:). Los valores del tipo de datos CSTR están entre comillas dobles " ".