Acesso e revisão de logs de auditoria
As mensagens de auditoria são geradas pelos serviços do StorageGRID e armazenadas em arquivos de log de texto. As mensagens de auditoria específicas da API nos logs de auditoria fornecem dados críticos de monitoramento de segurança, operação e desempenho que podem ajudá-lo a avaliar a integridade do sistema.
-
Você deve ter permissões de acesso específicas.
-
Tem de ter o
Passwords.txt
ficheiro. -
Você deve saber o endereço IP de um nó Admin.
O arquivo de log de auditoria ativo é audit.log
chamado , e é armazenado em nós de administração.
Uma vez por dia, o arquivo audit.log ativo é salvo e um novo audit.log
arquivo é iniciado. O nome do ficheiro guardado indica quando foi guardado, no formato yyyy-mm-dd.txt
.
Após um dia, o arquivo salvo é compactado e renomeado, no formato yyyy-mm-dd.txt.gz
, que preserva a data original.
Este exemplo mostra o audit.log
ficheiro ativo, o ficheiro do dia anterior (2018-04-15.txt
) e o ficheiro comprimido para o dia anterior (2018-04-14.txt.gz
).
audit.log 2018-04-15.txt 2018-04-14.txt.gz
-
Faça login em um nó Admin:
-
Digite o seguinte comando
ssh admin@primary_Admin_Node_IP
-
Introduza a palavra-passe listada no
Passwords.txt
ficheiro.
-
-
Vá para o diretório que contém os arquivos de log de auditoria:
cd /var/local/audit/export
-
Visualize o ficheiro de registo de auditoria atual ou guardado, conforme necessário.