Scopri la rotazione dei file di log di audit in StorageGRID
Se StorageGRID è configurato per nodi Admin/nodi locali o nodo Admin e server syslog esterno, i file di log di audit vengono salvati nella directory /var/local/audit/export/ del nodo Admin. I file di log di audit attivi sono denominati audit.log.
|
|
In via opzionale, puoi modificare la destinazione dei log di audit e inviare le informazioni di audit a un server syslog esterno. I log locali dei record di audit continuano a essere generati e memorizzati quando viene configurato un server syslog esterno. Fai riferimento a "Configura i messaggi di audit e il server syslog esterno". |
Una volta al giorno, il file audit.log attivo viene salvato e viene avviato un nuovo file audit.log. Il nome del file salvato indica quando è stato salvato, nel formato yyyy-mm-dd.txt. Se in un solo giorno viene creato più di un audit log, i nomi dei file utilizzano la data in cui il file è stato salvato, con l'aggiunta di un numero, nel formato yyyy-mm-dd.txt.n. Ad esempio, 2018-04-15.txt e 2018-04-15.txt.1 sono il primo e il secondo file di log creati e salvati il 15 aprile 2018.
Dopo un giorno, il file salvato viene compresso e rinominato, nel formato yyyy-mm-dd.txt.gz, che conserva la data originale. Nel corso del tempo, lo storage dell'Admin Node allocato per i log di audit viene consumato. Uno script monitora il consumo di spazio dei log di audit e cancella i file di log secondo necessità per liberare spazio nella directory /var/local/audit/export/. I log di audit vengono eliminati in base alla data in cui sono stati creati. I log più vecchi vengono eliminati per primi. Puoi monitorare le azioni dello script nel seguente file: /var/local/log/manage-audit.log.
Questo esempio mostra il file audit.log attivo, il file del giorno precedente (2018-04-15.txt, e il file compresso del giorno precedente (2018-04-14.txt.gz.
audit.log 2018-04-15.txt 2018-04-14.txt.gz