Usa la herramienta audit-explain para traducir los mensajes de auditoría de StorageGRID
Puedes usar la herramienta audit-explain para traducir los mensajes de auditoría en el registro de auditoría a un formato fácil de leer.
-
Tienes "permisos de acceso específicos".
-
Debes tener el archivo
Passwords.txt. -
${post_edited_translations.segment}
La herramienta audit-explain, disponible en el Admin Node principal, proporciona resúmenes simplificados de los mensajes de auditoría en un registro de auditoría.
|
|
La herramienta audit-explain está pensada principalmente para que el soporte técnico la utilice durante las operaciones de resolución de problemas. Procesar consultas de audit-explain puede consumir una gran cantidad de potencia de CPU, lo que podría afectar las operaciones de StorageGRID.
|
Este ejemplo muestra el resultado típico de la audit-explain herramienta. Estos cuatro "SPUT" mensajes de auditoría se generaron cuando el inquilino de S3 con el ID de cuenta 92484777680322627870 utilizó solicitudes PUT de S3 para crear un bucket llamado "bucket1" y añadir tres objetos a ese bucket.
SPUT S3 PUT bucket bucket1 account:92484777680322627870 usec:124673 SPUT S3 PUT object bucket1/part1.txt tenant:92484777680322627870 cbid:9DCB157394F99FE5 usec:101485 SPUT S3 PUT object bucket1/part2.txt tenant:92484777680322627870 cbid:3CFBB07AB3D32CA9 usec:102804 SPUT S3 PUT object bucket1/part3.txt tenant:92484777680322627870 cbid:5373D73831ECC743 usec:93874
La herramienta audit-explain puede hacer lo siguiente:
-
Procesa logs de auditoría sin formato o comprimidos. Por ejemplo:
audit-explain audit.logaudit-explain 2019-08-12.txt.gz -
Procesar varios archivos a la vez. Por ejemplo:
audit-explain audit.log 2019-08-12.txt.gz 2019-08-13.txt.gzaudit-explain /var/local/audit/export/* -
Acepta datos procedentes de una tubería, lo que te permite filtrar y preprocesar los datos mediante el comando
grepu otros métodos. Por ejemplo:grep SPUT audit.log | audit-explaingrep bucket-name audit.log | audit-explain
Como los registros de auditoría pueden ser muy grandes y lentos de analizar, puedes ahorrar tiempo filtrando las partes que quieres examinar y ejecutando audit-explain en esas partes, en lugar de en todo el archivo.
|
|
La herramienta
|
Usa la opción help (-h) para ver las opciones disponibles. Por ejemplo:
$ audit-explain -h
-
Inicia sesión en el nodo de administración principal:
-
Introduce el siguiente comando:
ssh admin@primary_Admin_Node_IP -
Introduce la contraseña que figura en el archivo
Passwords.txt. -
Introduce el siguiente comando para pasar a ser usuario root:
su - -
Introduce la contraseña que figura en el archivo
Passwords.txt.Cuando inicias sesión como root, el indicador cambia de
$a#.
-
-
Introduce el siguiente comando, donde
/var/local/audit/export/audit.logrepresenta el nombre y la ubicación del archivo o archivos que deseas analizar:$ audit-explain /var/local/audit/export/audit.logLa herramienta
audit-explainmuestra interpretaciones legibles de todos los mensajes en el archivo o archivos especificados.Para reducir la longitud de las líneas y facilitar la legibilidad, las marcas de tiempo no se muestran de forma predeterminada. Si quieres ver las marcas de tiempo, usa la opción de marca de tiempo ( -t).