audit-explain 도구를 사용하여 StorageGRID 감사 메시지를 해석하십시오
이 audit-explain 도구를 사용하면 감사 로그의 감사 메시지를 읽기 쉬운 형식으로 변환할 수 있습니다.
-
"특정 액세스 권한"이(가) 있습니다.
-
해당
Passwords.txt파일이 있어야 합니다. -
기본 관리 노드의 IP 주소를 알아야 합니다.
기본 관리 노드에서 사용할 수 있는 audit-explain 도구는 감사 로그의 감사 메시지에 대한 간략한 요약을 제공합니다.
|
|
이 audit-explain 도구는 주로 기술 지원 문제 해결 작업을 수행하는 동안 사용하도록 설계되었습니다. audit-explain 쿼리를 처리하는 동안 상당한 CPU 성능이 소모될 수 있으며, 이는 StorageGRID 운영에 영향을 미칠 수 있습니다.
|
이 예시는 해당 `audit-explain`도구의 일반적인 출력 결과를 보여줍니다. 이 네 개의 "SPUT"감사 메시지는 계정 ID가 92484777680322627870인 S3 테넌트가 S3 PUT 요청을 사용하여 "bucket1"이라는 버킷을 생성하고 해당 버킷에 세 개의 객체를 추가했을 때 생성되었습니다.
SPUT S3 PUT bucket bucket1 account:92484777680322627870 usec:124673 SPUT S3 PUT object bucket1/part1.txt tenant:92484777680322627870 cbid:9DCB157394F99FE5 usec:101485 SPUT S3 PUT object bucket1/part2.txt tenant:92484777680322627870 cbid:3CFBB07AB3D32CA9 usec:102804 SPUT S3 PUT object bucket1/part3.txt tenant:92484777680322627870 cbid:5373D73831ECC743 usec:93874
이 audit-explain 도구는 다음과 같은 기능을 수행할 수 있습니다.
-
일반 또는 압축된 감사 로그를 처리합니다. 예를 들면 다음과 같습니다.
audit-explain audit.logaudit-explain 2019-08-12.txt.gz -
여러 파일을 동시에 처리합니다. 예를 들면 다음과 같습니다.
audit-explain audit.log 2019-08-12.txt.gz 2019-08-13.txt.gzaudit-explain /var/local/audit/export/* -
파이프를 통해 입력을 받아
grep명령이나 다른 방법을 사용하여 입력을 필터링하고 전처리할 수 있습니다. 예를 들면 다음과 같습니다.grep SPUT audit.log | audit-explaingrep bucket-name audit.log | audit-explain
감사 로그는 크기가 매우 크고 분석하는 데 시간이 오래 걸릴 수 있으므로 전체 파일 대신 확인하려는 부분을 필터링하고 해당 부분에 대해 `audit-explain`를 실행하면 시간을 절약할 수 있습니다.
|
|
이
|
`help (-h)` 옵션을 사용하여 사용 가능한 옵션을 확인하십시오. 예를 들면 다음과 같습니다.
$ audit-explain -h
-
기본 관리 노드에 로그인합니다.
-
다음 명령줄을 입력합니다:
ssh admin@primary_Admin_Node_IP -
Passwords.txt파일에 나와 있는 비밀번호를 입력하십시오. -
루트 권한으로 전환하려면 다음 명령을 입력하십시오.
su - -
Passwords.txt파일에 나와 있는 비밀번호를 입력하십시오.루트 계정으로 로그인하면 프롬프트가 `$`에서 `#`로 변경됩니다.
-
-
다음 명령어를 입력하십시오. 여기서 `/var/local/audit/export/audit.log`는 분석하려는 파일의 이름과 위치를 나타냅니다.
$ audit-explain /var/local/audit/export/audit.log이
audit-explain도구는 지정된 파일 또는 파일들에 있는 모든 메시지에 대한 사람이 읽을 수 있는 해석을 출력합니다.줄 길이를 줄이고 가독성을 높이기 위해 기본적으로 타임스탬프는 표시되지 않습니다. 타임스탬프를 보려면 timestamp ( -t) 옵션을 사용하십시오.