Auditar mensagens e o ciclo de vida do objeto
As mensagens de auditoria são geradas sempre que um objeto é ingerido, recuperado ou excluído. Você pode identificar essas transações no log de auditoria localizando mensagens de auditoria específicas da API (S3 ou Swift).
As mensagens de auditoria são vinculadas por meio de identificadores específicos a cada protocolo.
Protocolo | Código |
---|---|
Ligar S3 operações |
S3BK (balde S3) e/ou S3KY (chave S3) |
Ligando as operações Swift |
WCON (Swift Container) e/ou WOBJ (Swift Object) |
Vinculação de operações internas |
CBID (Identificador Interno do Objeto) |
Calendário das mensagens de auditoria
Devido a fatores como diferenças de tempo entre nós de grade, tamanho do objeto e atrasos na rede, a ordem das mensagens de auditoria geradas pelos diferentes serviços pode variar da mostrada nos exemplos nesta seção.
Configuração da política de gerenciamento do ciclo de vida das informações
Com a política ILM padrão (cópia de linha de base 2), os dados do objeto são copiados uma vez para um total de duas cópias. Se a política ILM exigir mais de duas cópias, haverá um conjunto adicional de mensagens CBRE, CBSE e SCMT para cada cópia extra. Para obter mais informações sobre políticas de ILM, consulte informações sobre como gerenciar objetos com gerenciamento do ciclo de vida das informações.
Nós de arquivamento
A série de mensagens de auditoria geradas quando um nó de arquivo envia dados de objeto para um sistema de armazenamento de arquivo externo é semelhante à dos nós de armazenamento, exceto que não há mensagem SCMT (Store Object Commit), e as mensagens ATCE (Archive Object Store Begin) e ASCE (Archive Object Store End) são geradas para cada cópia arquivada de dados de objeto.
A série de mensagens de auditoria geradas quando um nó de arquivo recupera dados de objetos de um sistema de armazenamento de arquivos externo é semelhante à dos nós de armazenamento, exceto que as mensagens ARCB (recuperação de objetos de arquivamento iniciada) e ARCE (fim de recuperação de objetos de arquivamento) são geradas para cada cópia recuperada de dados de objetos.
A série de mensagens de auditoria geradas quando um nó de arquivo exclui dados de objetos de um sistema de armazenamento de arquivos externo é semelhante à dos nós de armazenamento, exceto que não há nenhuma mensagem SREM (Object Store Remove) e há uma mensagem AREM (Archive Object Remove) para cada solicitação de exclusão.