Skip to main content
ONTAP tools for VMware vSphere 10
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Gestisci i log di audit per ONTAP tools

Collaboratori jani

Gestisci la registrazione degli audit negli ONTAP tools for VMware vSphere. I log di audit mostrano chi ha eseguito un'azione, cosa è successo, quando si è verificata, la fonte della richiesta e se l'azione è riuscita o meno.

Prima di iniziare
  • Assicurati di avere accesso come amministratore a ONTAP tools Manager.

  • Assicurati di avere accesso alla console di manutenzione se intendi modificare le impostazioni di conservazione locali.

  • Esamina i requisiti di sicurezza e conformità della tua organizzazione per la conservazione, l'inoltro e la risposta agli incidenti.

A proposito di questa attività

ONTAP tools acquisisce eventi di audit completi per la visibilità operativa e di conformità.

La copertura dell'audit comprende:

  • Operazioni utente e API, come creazione/eliminazione di datastore, onboarding di vCenter e azioni di backend di storage

  • Chiamate di servizio interne, incluse le interazioni del servizio VASA Provider

  • Lavori, inclusi discovery, protezione e operazioni aggregate

  • Attività della console di manutenzione

Le voci di audit possono includere:

  • Nome utente, se disponibile

  • Operazione eseguita

  • Timestamp

  • Origine della richiesta (UI, API o interservizio)

  • Dettagli della richiesta e della risposta con stato

Gli archivi di audit vengono generati giornalmente e sono disponibili nel pacchetto di supporto generato in ONTAP tools Manager. Gli archivi relativi a un determinato giorno sono disponibili il giorno successivo.

La registrazione degli eventi di controllo presenta i seguenti limiti operativi:

  • La disattivazione della registrazione degli audit non è supportata.

  • La dimensione del file di log degli audit non è configurabile dall'utente.

La gestione dei dati sensibili è integrata:

  • I dati sensibili, come password, token e materiale delle chiavi private, vengono oscurati.

  • Le richieste e le risposte di grandi dimensioni potrebbero essere troncate.

Fasi
  1. Genera un pacchetto di supporto da ONTAP tools Manager:

    1. Avviare Gestione strumenti ONTAP da un browser Web: https://<ONTAPtoolsIP>:8443/virtualization/ui/

    2. Accedi con le credenziali di amministratore di ONTAP tools for VMware vSphere.

    3. Selezionare Log Bundle dalla barra laterale.

    4. Seleziona Genera.

    5. Inserisci un'etichetta per il pacchetto di log e seleziona Genera.

      I registri di controllo sono disponibili negli archivi giornalieri nella directory di controllo all'interno del pacchetto di supporto scaricato.

  2. Opzionale: Configura la conservazione locale dalla console di manutenzione:

    1. Accedi al vCenter Server.

    2. Individua la macchina virtuale ONTAP tools e avvia la console web.

    3. Accedi utilizzando le maint credenziali.

    4. Premi Invio 1 per selezionare Configurazione applicazione.

    5. Premi 4 per selezionare Modifica conservazione del registro di controllo.

    6. Inserisci il valore di conservazione in giorni e conferma la modifica.

      Il periodo di conservazione predefinito è 30 giorni e l'intervallo supportato va da 1 a 180 giorni.

    Attenzione La modifica del periodo di conservazione dei log di controllo riavvia i servizi ed è un'operazione dirompente.
  3. Monitora lo stato di integrità del log di audit in ONTAP tools Manager:

    1. Nella dashboard di ONTAP tools Manager, controlla la scheda Avvisi per gli avvisi attivi.

    2. Seleziona l'hyperlink del conteggio degli avvisi oppure apri Gestisci avvisi per visualizzare i dettagli e lo stato degli avvisi.

      ONTAP tools verifica l'integrità degli archivi dei log di controllo ogni 3 minuti. ONTAP tools mantiene un registro degli archivi previsti. Se un archivio risulta mancante o alterato, ONTAP tools genera un avviso in ONTAP tools Manager.

  4. Opzionale: Cambia l'intervallo di verifica dell'integrità dell'audit dalla console di manutenzione:

    1. Accedi al vCenter Server.

    2. Individua la macchina virtuale ONTAP tools e avvia la console web.

    3. Accedi utilizzando le maint credenziali.

    4. Premi Invio 4 per selezionare Supporto e diagnostica.

    5. Premi Invio 2 per selezionare Abilita accesso diag.

    6. Accedi come utente diag.

    7. Esegui il seguente comando per modificare l'intervallo in secondi:

      bash /home/maint/scripts/change_audit_integrity_check_interval.sh <value_in_seconds>

      L'intervallo minimo supportato è di 60 secondi.

    Attenzione La modifica dell'intervallo di verifica dell'integrità dell'audit riavvia i servizi ed è un'operazione dirompente.
  5. Opzionale: inoltra i log di controllo a una destinazione syslog esterna. Usa l'inoltro syslog quando hai bisogno di monitoraggio centralizzato, conservazione a lungo termine o correlazione con Security Information and Event Management (SIEM). Segui gli standard della tua organizzazione per TLS, certificati, porte e conservazione.

  6. Se si verifica un avviso di integrità, esegui le azioni di risposta all'incidente.

    1. Raccogli al più presto un pacchetto di supporto.

    2. Conserva i pacchetti e gli archivi esportati secondo la procedura di risposta agli incidenti della tua organizzazione.

    3. Esamina i dettagli dell'avviso in ONTAP tools Manager e contatta NetApp Support se necessario.

Esempio di registro di controllo

I registri di audit includono una serie coerente di campi a supporto della tracciabilità. I campi tipici includono:

  • Timestamp (UTC)

  • Nome utente (identità utente autenticata)

  • Operazione (metodo HTTP e URI della richiesta)

  • Origine della richiesta (UI, API o interservizio)

  • Stato (successo o fallimento e codice di stato)

  • Agente utente (identità del client, se disponibile)

  • Identificatore della richiesta, se disponibile (ad esempio, correlation ID)

  • Identificativo del job, se disponibile (per flussi di lavoro asincroni)

  • Tenant o identificativo vCenter, se disponibile

L'esempio seguente mostra il tipo di informazioni acquisite. L'insieme esatto dei campi può variare a seconda del flusso di lavoro.

{
  "timestamp": "2026-01-29T08:21:51Z",
  "username": "administrator",
  "operation": "POST /virtualization/api/v1/vcenters/{vcguid}/traditional/datastores",
  "status": "Success 202",
  "user_agent": "Mozilla/5.0 ...",
  "correlation_id": "9ee9a89e-900d-4538-bcab-79830d4ab7cc",
  "job_id": "3416",
  "type": "audit"
}