Elementos comuns em mensagens de auditoria do StorageGRID
Todas as mensagens de auditoria contêm os elementos comuns.
| Código | Tipo | Descrição |
|---|---|---|
AMID |
FC32 |
ID do módulo: um identificador de quatro caracteres do módulo que gerou a mensagem. Isso indica o segmento de código no qual a mensagem de auditoria foi gerada. |
ANID |
UI32 |
ID do nó: O ID do nó da grade atribuído ao serviço que gerou a mensagem. Cada serviço recebe um identificador exclusivo no momento em que o sistema StorageGRID é configurado e instalado. Esse ID não pode ser alterado. |
ASES |
UI64 |
Identificador da Sessão de Auditoria: em versões anteriores, este elemento indicava o momento em que o sistema de auditoria era inicializado após o serviço ser iniciado. Esse valor de tempo era medido em microssegundos desde a época do sistema operacional (00:00:00 UTC em 1 de janeiro de 1970). Nota: Este elemento está obsoleto e não aparece mais nas mensagens de auditoria. |
ASQN |
UI64 |
Contador de Sequências: em versões anteriores, esse contador era incrementado para cada mensagem de auditoria gerada no nó da grade (ANID) e zerado ao reiniciar o serviço. Nota: Este elemento está obsoleto e não aparece mais nas mensagens de auditoria. |
ATID |
UI64 |
ID de rastreamento: um identificador compartilhado pelo conjunto de mensagens que foram acionadas por um único evento. |
ATIM |
UI64 |
Carimbo de data/hora: o momento em que o evento que disparou a mensagem de auditoria foi gerado, medido em microssegundos desde a época do sistema operacional (00:00:00 UTC de 1 de janeiro de 1970). Observe que a maioria das ferramentas disponíveis para converter o carimbo de data/hora em data e hora locais utiliza milissegundos. Pode ser necessário arredondar ou truncar o registro de data e hora. O horário legível que aparece no início da mensagem de auditoria no |
ATYP |
FC32 |
Tipo de evento: um identificador de quatro caracteres do evento que está sendo registrado. Isso determina o conteúdo da "carga" da mensagem: os atributos que estão incluídos. |
MÉDIA |
UI32 |
Versão: a versão da mensagem de auditoria. À medida que o StorageGRID evolui, novas versões dos serviços podem incorporar novos recursos nos relatórios de auditoria. Este campo permite a compatibilidade com versões anteriores no serviço AMS para processar mensagens de versões mais antigas dos serviços. |
RSLT |
FC32 |
Resultado: o resultado do evento, processo ou transação. Se não for relevante para uma mensagem, usa-se NONE em vez de SUCS para que a mensagem não seja filtrada acidentalmente. |