Messages d'audit pour les transactions d'ingestion d'objets dans StorageGRID
Vous pouvez identifier les transactions d'ingestion du client dans le journal des audits en localisant les messages d'audit spécifiques à l'API S3.
Tous les messages du journal des audits générés lors d'une transaction d'ingestion ne sont pas répertoriés dans le tableau suivant. Seuls les messages nécessaires pour tracer la transaction d'ingestion sont inclus.
Messages d'audit d'ingestion S3
| Code | Nom | Description | Tracer | Voir |
|---|---|---|---|---|
SPUT |
Transaction PUT S3 |
Une transaction d'ingestion S3 PUT a été effectuée avec succès. |
CBID, S3BK, S3KY |
|
ORLM |
Règles d'objet respectées |
La politique ILM a été respectée pour cet objet. |
CBID |
Exemple : ingestion d’objets S3
La série de messages d'audit ci-dessous est un exemple des messages d'audit générés et enregistrés dans le journal des audits lorsqu'un client S3 ingère un objet dans un nœud de stockage (service LDR).
Dans cet exemple, la stratégie ILM active inclut la règle ILM Make 2 Copies.
|
|
Tous les messages du journal des audits générés lors d'une transaction ne sont pas listés dans l'exemple ci-dessous. Seuls ceux relatifs à la transaction d'ingestion S3 (SPUT) sont listés. |
Cet exemple suppose qu'un compartiment S3 a été créé au préalable.
SPUT: S3 PUT
Le message SPUT est généré pour indiquer qu'une transaction S3 PUT a été émise pour créer un objet dans un compartiment spécifique.
2017-07-17T21:17:58.959669[AUDT:[RSLT(FC32):SUCS][TIME(UI64):25771][SAIP(IPAD):"10.96.112.29"][S3AI(CSTR):"70899244468554783528"][SACC(CSTR):"test"][S3AK(CSTR):"SGKHyalRU_5cLflqajtaFmxJn946lAWRJfBF33gAOg=="][SUSR(CSTR):"urn:sgws:identity::70899244468554783528:root"][SBAI(CSTR):"70899244468554783528"][SBAC(CSTR):"test"][S3BK(CSTR):"example"][S3KY(CSTR):"testobject-0-3"][CBID\(UI64\):0x8EF52DF8025E63A8][CSIZ(UI64):30720][AVER(UI32):10][ATIM(UI64):150032627859669][ATYP\(FC32\):SPUT][ANID(UI32):12086324][AMID(FC32):S3RQ][ATID(UI64):14399932238768197038]]
ORLM : Règles d'objet respectées
Le message ORLM indique que la politique ILM a été respectée pour cet objet. Le message comprend l'identifiant CBID de l'objet et le nom de la règle ILM appliquée.
Pour les objets répliqués, le champ LOCS inclut l’ID du nœud LDR et l’ID du volume des emplacements de l’objet.
2019-07-17T21:18:31.230669[AUDT:[CBID\(UI64\):0x50C4F7AC2BC8EDF7][RULE(CSTR):"Make 2 Copies"][STAT(FC32):DONE][CSIZ(UI64):0][UUID(CSTR):"0B344E18-98ED-4F22-A6C8-A93ED68F8D3F"][LOCS(CSTR):"CLDI 12828634 2148730112, CLDI 12745543 2147552014"][RSLT(FC32):SUCS][AVER(UI32):10][ATYP\(FC32\):ORLM][ATIM(UI64):1563398230669][ATID(UI64):15494889725796157557][ANID(UI32):13100453][AMID(FC32):BCMS]]
Pour les objets à code d'effacement, le champ LOCS comprend l'identifiant du profil de code d'effacement et l'identifiant du groupe de code d'effacement
2019-02-23T01:52:54.647537 [AUDT:[CBID(UI64):0xFA8ABE5B5001F7E2][RULE(CSTR):"EC_2_plus_1"][STAT(FC32):DONE][CSIZ(UI64):10000][UUID(CSTR):"E291E456-D11A-4701-8F51-D2F7CC9AFECA"][LOCS(CSTR):"CLEC 1 A471E45D-A400-47C7-86AC-12E77F229831"][RSLT(FC32):SUCS][AVER(UI32):10][ATIM(UI64):1550929974537]\[ATYP\(FC32\):ORLM\][ANID(UI32):12355278][AMID(FC32):ILMX][ATID(UI64):4168559046473725560]]
Le champ PATH contient les informations relatives au compartiment S3 et à la clé.
2019-09-15.txt:2018-01-24T13:52:54.131559 [AUDT:[CBID(UI64):0x82704DFA4C9674F4][RULE(CSTR):"Make 2 Copies"][STAT(FC32):DONE][CSIZ(UI64):3145729][UUID(CSTR):"8C1C9CAC-22BB-4880-9115-CE604F8CE687"][PATH(CSTR):"frisbee_Bucket1/GridDataTests151683676324774_1_1vf9d"][LOCS(CSTR):"CLDI 12525468, CLDI 12222978"][RSLT(FC32):SUCS][AVER(UI32):10][ATIM(UI64):1568555574559][ATYP(FC32):ORLM][ANID(UI32):12525468][AMID(FC32):OBDI][ATID(UI64):344833886538369336]]