Scopri la struttura dei messaggi di audit di StorageGRID
I messaggi di audit scambiati all'interno del sistema StorageGRID includono informazioni standard comuni a tutti i messaggi e contenuti specifici che descrivono l'evento o l'attività segnalata.
Se le informazioni di riepilogo fornite dagli "audit-explain" e "audit-sum" strumenti sono insufficienti, consulta questa sezione per capire il formato generale di tutti i messaggi di audit.
Di seguito è riportato un esempio di messaggio di controllo, così come potrebbe apparire nel file di log di audit:
2014-07-17T03:50:47.484627 [AUDT:[RSLT(FC32):VRGN][AVER(UI32):10][ATIM(UI64):1405569047484627][ATYP(FC32):SYSU][ANID(UI32):11627225][AMID(FC32):ARNI][ATID(UI64):9445736326500603516]]
Ogni messaggio di audit contiene una stringa di elementi attributo. L'intera stringa è racchiusa tra parentesi quadre ([ ], e ogni elemento attributo nella stringa ha le seguenti caratteristiche:
-
Racchiuso tra parentesi
[ ] -
Introdotto dalla stringa
AUDT, che indica un messaggio di audit -
Senza delimitatori (nessuna virgola o spazio) prima o dopo
-
Terminato da un carattere di avanzamento riga
\n
Ciascun elemento include un codice attributo, un tipo di dati e un valore che sono riportati in questo formato:
[ATTR(type):value][ATTR(type):value]... [ATTR(type):value]\n
Il numero di elementi di attributo nel messaggio dipende dal tipo di evento del messaggio. Gli elementi di attributo non sono elencati in un ordine particolare.
Il seguente elenco descrive gli elementi dell'attributo:
-
ATTRè un codice di quattro caratteri che identifica l'attributo segnalato. Alcuni attributi sono comuni a tutti i messaggi di audit, mentre altri sono specifici di un singolo evento. -
typeè un identificatore di quattro caratteri del tipo di dati del valore, come UI64, FC32 e così via. Il tipo è racchiuso tra parentesi( ). -
valueè il contenuto dell'attributo, in genere un valore numerico o testuale. I valori seguono sempre i due punti (:). I valori di tipo di dati CSTR sono racchiusi tra virgolette doppie " ".