Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Use a ferramenta audit-explain para traduzir as mensagens de auditoria do StorageGRID

Você pode usar a ferramenta audit-explain para traduzir as mensagens de auditoria no log de auditoria para um formato fácil de ler.

Antes de começar
Sobre esta tarefa

A `audit-explain`ferramenta, disponível no nó de administração principal, fornece resumos simplificados das mensagens de auditoria em um log de auditoria.

Observação A `audit-explain`ferramenta destina-se principalmente ao uso pelo suporte técnico durante operações de resolução de problemas. O processamento de `audit-explain`consultas pode consumir uma grande quantidade de poder de processamento da CPU, o que pode afetar as operações do StorageGRID.

Este exemplo mostra a saída típica da audit-explain ferramenta. Essas quatro "SPUT" mensagens de auditoria foram geradas quando o locatário do S3 com ID de conta 92484777680322627870 usou solicitações PUT do S3 para criar um bucket chamado "bucket1" e adicionar três objetos a esse bucket.

SPUT S3 PUT bucket bucket1 account:92484777680322627870 usec:124673
SPUT S3 PUT object bucket1/part1.txt tenant:92484777680322627870  cbid:9DCB157394F99FE5 usec:101485
SPUT S3 PUT object bucket1/part2.txt tenant:92484777680322627870  cbid:3CFBB07AB3D32CA9 usec:102804
SPUT S3 PUT object bucket1/part3.txt tenant:92484777680322627870  cbid:5373D73831ECC743 usec:93874

A ferramenta `audit-explain`pode fazer o seguinte:

  • Processar logs de auditoria simples ou compactados. Por exemplo:

    audit-explain audit.log

    audit-explain 2019-08-12.txt.gz

  • Processar vários arquivos simultaneamente. Por exemplo:

    audit-explain audit.log 2019-08-12.txt.gz 2019-08-13.txt.gz

    audit-explain /var/local/audit/export/*

  • Aceitar entrada de um pipe, o que permite filtrar e pré-processar a entrada usando o comando grep ou outros meios. Por exemplo:

    grep SPUT audit.log | audit-explain

    grep bucket-name audit.log | audit-explain

Como os logs de auditoria podem ser muito grandes e lentos para analisar, você pode economizar tempo filtrando as partes que deseja examinar e executando audit-explain nessas partes, em vez de processar o arquivo inteiro.

Observação

A `audit-explain`ferramenta não aceita arquivos compactados como entrada via pipe. Para processar arquivos compactados, forneça os nomes dos arquivos como argumentos de linha de comando ou use a `zcat`ferramenta para descompactar os arquivos primeiro. Por exemplo:

zcat audit.log.gz | audit-explain

Use a opção help (-h) para ver as opções disponíveis. Por exemplo:

$ audit-explain -h

Passos
  1. Faça login no nó de administração principal:

    1. Digite o seguinte comando: ssh admin@primary_Admin_Node_IP

    2. Digite a senha listada no arquivo Passwords.txt.

    3. Digite o seguinte comando para alternar para root: su -

    4. Digite a senha listada no arquivo Passwords.txt.

      Quando você está logado como root, o prompt muda de $ para #.

  2. Digite o seguinte comando, onde /var/local/audit/export/audit.log representa o nome e o local do(s) arquivo(s) que você deseja analisar:

    $ audit-explain /var/local/audit/export/audit.log

    A audit-explain ferramenta imprime interpretações legíveis por humanos de todas as mensagens no(s) arquivo(s) especificado(s).

    Observação Para reduzir o comprimento das linhas e facilitar a leitura, os carimbos de data/hora não são exibidos por padrão. Se você quiser ver os carimbos de data/hora, use a opção (`-t`timestamp.