Accédez aux fichiers du journal des audits depuis la ligne de commandes du nœud d'administration StorageGRID
Le partage d'audit contient le fichier actif audit.log et tous les fichiers journaux d'audit compressés. Vous pouvez accéder aux fichiers journaux d'audit directement à partir de la ligne de commande du nœud d'administration.
Le audit.log le fichier reste vide sauf si vous configurez StorageGRID pour Nœuds d'administration/nœuds locaux ou Nœud d'administration et serveur syslog externe. Pour plus d'informations, reportez-vous à "Sélectionnez l'emplacement du journal" .
-
Vous avez "autorisations d'accès spécifiques".
-
Vous devez avoir le
Passwords.txtfichier. -
Vous devez connaître l'adresse IP d'un nœud d'administration.
-
Connectez-vous à un nœud d'administration :
-
Entrez la commande suivante :
ssh admin@primary_Admin_Node_IP -
Saisissez le mot de passe indiqué dans le
Passwords.txtfichier. -
Entrez la commande suivante pour basculer en root :
su - -
Saisissez le mot de passe indiqué dans le
Passwords.txtfichier.Lorsque vous êtes connecté en tant que root, l'invite passe de
$à#.
-
-
Accédez au répertoire contenant les fichiers journaux d'audit :
cd /var/local/audit/export/ -
Afficher le fichier journal d'audit actuel ou enregistré, selon les besoins.