日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
監査ログファイルのローテーション
監査ログファイルは管理ノードの /var/local/log`ディレクトリ。アクティブな監査ログファイルの名前は `audit.log
。
|
必要に応じて、監査ログの送信先を変更し、監査情報を外部の syslog サーバーに送信することもできます。外部 Syslog サーバーが構成されている場合、監査レコードのローカル ログは引き続き生成され、保存されます。見る"監査メッセージとログの保存先を構成する" 。 |
1日1回、アクティブ audit.log`ファイルが保存され、新しい `audit.log`ファイルが開始されます。保存されたファイルの名前は、保存された日時を示し、 `yyyy-mm-dd.txt
。 1日に複数の監査ログが作成される場合、ファイル名にはファイルが保存された日付に数字が付加され、次の形式になります。 yyyy-mm-dd.txt.n
。例えば、 `2018-04-15.txt`そして `2018-04-15.txt.1`これらは、2018 年 4 月 15 日に作成され保存された最初のログ ファイルと 2 番目のログ ファイルです。
1日後、保存されたファイルは圧縮され、名前が変更され、形式は次のようになります。 yyyy-mm-dd.txt.gz
、元の日付が保持されます。時間が経つにつれて、管理ノード上の監査ログに割り当てられたストレージが消費されることになります。スクリプトは監査ログのスペース消費を監視し、必要に応じてログファイルを削除して、 /var/local/log`ディレクトリ。監査ログは作成日に基づいて削除され、最も古いものから順に削除されます。次のファイルでスクリプトのアクションを監視できます。 `/var/local/log/manage-audit.log
。
この例では、アクティブな audit.log`ファイル、前日のファイル(`2018-04-15.txt
)、および前日の圧縮ファイル(2018-04-14.txt.gz
)。
audit.log 2018-04-15.txt 2018-04-14.txt.gz