Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Découvrez la rotation des fichiers du journal des audits dans StorageGRID

Si StorageGRID est configuré pour Nœuds d'administration/nœuds locaux ou Nœud d'administration et serveur syslog externe, les fichiers du journal des audits sont enregistrés dans le répertoire /var/local/audit/export/ du nœud d'administration. Les fichiers actifs du journal des audits sont nommés audit.log.

Remarque Vous pouvez, si vous le souhaitez, modifier la destination des journaux des audits et envoyer les informations d'audit à un serveur syslog externe. Les journaux locaux des enregistrements des audits continuent d'être générés et stockés lorsqu'un serveur syslog externe est configuré. Reportez-vous à "Configurer les messages d'audit et le serveur syslog externe".

Une fois par jour, le fichier actif audit.log est enregistré et un nouveau fichier audit.log est créé. Le nom du fichier enregistré indique le moment où il a été enregistré, au format yyyy-mm-dd.txt. Si plusieurs journaux des audits sont créés le même jour, les noms de fichiers utilisent la date à laquelle le fichier a été enregistré, suivie d’un numéro, au format yyyy-mm-dd.txt.n. Par exemple, 2018-04-15.txt et 2018-04-15.txt.1 sont les premier et deuxième fichiers journaux créés et enregistrés le 15 avril 2018.

Au bout d'une journée, le fichier enregistré est compressé et renommé, au format yyyy-mm-dd.txt.gz, ce qui préserve la date d'origine. Au fil du temps, l'espace de stockage du nœud d'administration alloué aux journaux des audits est consommé. Un script surveille la consommation de l'espace du journal des audits et supprime les fichiers journaux si nécessaire pour libérer de l'espace dans le répertoire /var/local/audit/export/. Les journaux des audits sont supprimés en fonction de leur date de création. Les journaux les plus anciens sont supprimés en premier. Vous pouvez surveiller les actions du script dans le fichier suivant : /var/local/log/manage-audit.log.

Cet exemple montre le fichier actif audit.log, le fichier de la veille (2018-04-15.txt et le fichier compressé de la veille (2018-04-14.txt.gz.

audit.log
2018-04-15.txt
2018-04-14.txt.gz