Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Elementos comuns em mensagens de auditoria do StorageGRID

Todas as mensagens de auditoria contêm os elementos comuns.

Código Tipo Descrição

AMID

FC32

ID do módulo: um identificador de quatro caracteres do módulo que gerou a mensagem. Isso indica o segmento de código no qual a mensagem de auditoria foi gerada.

ANID

UI32

ID do nó: O ID do nó da grade atribuído ao serviço que gerou a mensagem. Cada serviço recebe um identificador exclusivo no momento em que o sistema StorageGRID é configurado e instalado. Esse ID não pode ser alterado.

ASES

UI64

Identificador da Sessão de Auditoria: em versões anteriores, este elemento indicava o momento em que o sistema de auditoria era inicializado após o serviço ser iniciado. Esse valor de tempo era medido em microssegundos desde a época do sistema operacional (00:00:00 UTC em 1 de janeiro de 1970).

Nota: Este elemento está obsoleto e não aparece mais nas mensagens de auditoria.

ASQN

UI64

Contador de Sequências: em versões anteriores, esse contador era incrementado para cada mensagem de auditoria gerada no nó da grade (ANID) e zerado ao reiniciar o serviço.

Nota: Este elemento está obsoleto e não aparece mais nas mensagens de auditoria.

ATID

UI64

ID de rastreamento: um identificador compartilhado pelo conjunto de mensagens que foram acionadas por um único evento.

ATIM

UI64

Carimbo de data/hora: o momento em que o evento que disparou a mensagem de auditoria foi gerado, medido em microssegundos desde a época do sistema operacional (00:00:00 UTC de 1 de janeiro de 1970). Observe que a maioria das ferramentas disponíveis para converter o carimbo de data/hora em data e hora locais utiliza milissegundos.

Pode ser necessário arredondar ou truncar o registro de data e hora. O horário legível que aparece no início da mensagem de auditoria no audit.log arquivo é o atributo ATIM no formato ISO 8601. A data e a hora são representadas como YYYY-MMDDTHH:MM:SS.UUUUUU, onde T é um caractere literal que indica o início do segmento de tempo da data. UUUUUU são microssegundos.

ATYP

FC32

Tipo de evento: um identificador de quatro caracteres do evento que está sendo registrado. Isso determina o conteúdo da "carga" da mensagem: os atributos que estão incluídos.

MÉDIA

UI32

Versão: a versão da mensagem de auditoria. À medida que o StorageGRID evolui, novas versões dos serviços podem incorporar novos recursos nos relatórios de auditoria. Este campo permite a compatibilidade com versões anteriores no serviço AMS para processar mensagens de versões mais antigas dos serviços.

RSLT

FC32

Resultado: o resultado do evento, processo ou transação. Se não for relevante para uma mensagem, usa-se NONE em vez de SUCS para que a mensagem não seja filtrada acidentalmente.