Utilisez l'outil audit-explain pour traduire les messages d'audit StorageGRID
Vous pouvez utiliser l’ `audit-explain`outil pour traduire les messages d’audit du journal des audits dans un format facile à lire.
-
Vous avez "autorisations d'accès spécifiques".
-
Vous devez avoir le fichier
Passwords.txt. -
Vous devez connaître l'adresse IP du nœud d'administration principal.
L’ `audit-explain`outil, disponible sur le nœud d’administration principal, fournit des résumés simplifiés des messages d’audit dans un journal des audits.
|
|
L’ audit-explain`outil est principalement destiné à être utilisé par le support technique lors des opérations de dépannage. Le traitement des requêtes `audit-explain peut consommer une grande quantité de puissance CPU, ce qui peut avoir un impact sur le fonctionnement de StorageGRID.
|
Cet exemple illustre un résultat typique de l’ `audit-explain`outil. Ces quatre "SPUT"messages de journal des audits ont été générés lorsque le locataire S3 avec l’ID de compte 92484777680322627870 a utilisé des requêtes S3 PUT pour créer un compartiment nommé "bucket1" et y ajouter trois objets.
SPUT S3 PUT bucket bucket1 account:92484777680322627870 usec:124673 SPUT S3 PUT object bucket1/part1.txt tenant:92484777680322627870 cbid:9DCB157394F99FE5 usec:101485 SPUT S3 PUT object bucket1/part2.txt tenant:92484777680322627870 cbid:3CFBB07AB3D32CA9 usec:102804 SPUT S3 PUT object bucket1/part3.txt tenant:92484777680322627870 cbid:5373D73831ECC743 usec:93874
L’ `audit-explain`outil peut effectuer les opérations suivantes :
-
Traitez les journaux des audits bruts ou compressés. Par exemple :
audit-explain audit.logaudit-explain 2019-08-12.txt.gz -
Traitez plusieurs fichiers simultanément. Par exemple :
audit-explain audit.log 2019-08-12.txt.gz 2019-08-13.txt.gzaudit-explain /var/local/audit/export/* -
Acceptez les données d'entrée provenant d'un tube, ce qui vous permet de filtrer et de prétraiter l'entrée à l'aide de la commande
grepou d'autres moyens. Par exemple :grep SPUT audit.log | audit-explaingrep bucket-name audit.log | audit-explain
Étant donné que les journaux des audits peuvent être très volumineux et lents à analyser, vous pouvez gagner du temps en filtrant les parties que vous souhaitez examiner et en exécutant audit-explain sur ces parties, au lieu du fichier entier.
|
|
L’ `audit-explain`outil n’accepte pas les fichiers compressés comme entrée via un tube. Pour traiter des fichiers compressés, fournissez leur nom de fichier comme argument en ligne de commande ou utilisez l’ `zcat`outil pour les décompresser au préalable. Par exemple :
|
Utilisez l’ `help (-h)`option pour afficher les options disponibles. Par exemple :
$ audit-explain -h
-
Connectez-vous au nœud d'administration principal :
-
Saisissez la commande suivante :
ssh admin@primary_Admin_Node_IP -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt. -
Saisissez la commande suivante pour passer en mode superutilisateur :
su - -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt.Lorsque vous êtes connecté en tant que root, l'invite passe de
$à#.
-
-
Saisissez la commande suivante, où
/var/local/audit/export/audit.logreprésente le nom et l’emplacement du ou des fichiers que vous souhaitez analyser :$ audit-explain /var/local/audit/export/audit.logL’ `audit-explain`outil affiche des interprétations lisibles par l’homme de tous les messages dans le ou les fichiers spécifiés.
Pour réduire la longueur des lignes et améliorer la lisibilité, les horodatages ne sont pas affichés par défaut. Si vous souhaitez voir les horodatages, utilisez l’option (`-t`timestamp.