Use a ferramenta audit-explain para traduzir as mensagens de auditoria do StorageGRID
Você pode usar a ferramenta audit-explain para traduzir as mensagens de auditoria no log de auditoria para um formato fácil de ler.
-
Você tem "permissões de acesso específicas".
-
Você precisa ter o arquivo
Passwords.txt. -
Você precisa saber o endereço IP do nó de administração principal.
A `audit-explain`ferramenta, disponível no nó de administração principal, fornece resumos simplificados das mensagens de auditoria em um log de auditoria.
|
|
A `audit-explain`ferramenta destina-se principalmente ao uso pelo suporte técnico durante operações de resolução de problemas. O processamento de `audit-explain`consultas pode consumir uma grande quantidade de poder de processamento da CPU, o que pode afetar as operações do StorageGRID. |
Este exemplo mostra a saída típica da audit-explain ferramenta. Essas quatro "SPUT" mensagens de auditoria foram geradas quando o locatário do S3 com ID de conta 92484777680322627870 usou solicitações PUT do S3 para criar um bucket chamado "bucket1" e adicionar três objetos a esse bucket.
SPUT S3 PUT bucket bucket1 account:92484777680322627870 usec:124673 SPUT S3 PUT object bucket1/part1.txt tenant:92484777680322627870 cbid:9DCB157394F99FE5 usec:101485 SPUT S3 PUT object bucket1/part2.txt tenant:92484777680322627870 cbid:3CFBB07AB3D32CA9 usec:102804 SPUT S3 PUT object bucket1/part3.txt tenant:92484777680322627870 cbid:5373D73831ECC743 usec:93874
A ferramenta `audit-explain`pode fazer o seguinte:
-
Processar logs de auditoria simples ou compactados. Por exemplo:
audit-explain audit.logaudit-explain 2019-08-12.txt.gz -
Processar vários arquivos simultaneamente. Por exemplo:
audit-explain audit.log 2019-08-12.txt.gz 2019-08-13.txt.gzaudit-explain /var/local/audit/export/* -
Aceitar entrada de um pipe, o que permite filtrar e pré-processar a entrada usando o comando
grepou outros meios. Por exemplo:grep SPUT audit.log | audit-explaingrep bucket-name audit.log | audit-explain
Como os logs de auditoria podem ser muito grandes e lentos para analisar, você pode economizar tempo filtrando as partes que deseja examinar e executando audit-explain nessas partes, em vez de processar o arquivo inteiro.
|
|
A `audit-explain`ferramenta não aceita arquivos compactados como entrada via pipe. Para processar arquivos compactados, forneça os nomes dos arquivos como argumentos de linha de comando ou use a `zcat`ferramenta para descompactar os arquivos primeiro. Por exemplo:
|
Use a opção help (-h) para ver as opções disponíveis. Por exemplo:
$ audit-explain -h
-
Faça login no nó de administração principal:
-
Digite o seguinte comando:
ssh admin@primary_Admin_Node_IP -
Digite a senha listada no arquivo
Passwords.txt. -
Digite o seguinte comando para alternar para root:
su - -
Digite a senha listada no arquivo
Passwords.txt.Quando você está logado como root, o prompt muda de
$para#.
-
-
Digite o seguinte comando, onde
/var/local/audit/export/audit.logrepresenta o nome e o local do(s) arquivo(s) que você deseja analisar:$ audit-explain /var/local/audit/export/audit.logA
audit-explainferramenta imprime interpretações legíveis por humanos de todas as mensagens no(s) arquivo(s) especificado(s).Para reduzir o comprimento das linhas e facilitar a leitura, os carimbos de data/hora não são exibidos por padrão. Se você quiser ver os carimbos de data/hora, use a opção (`-t`timestamp.