Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

了解 StorageGRID 中的审核日志文件轮换

如果 StorageGRID 配置为 Admin Nodes/local nodesAdmin Node and external syslog server,则审核日志文件将保存到 Admin Node 的 /var/local/audit/export/`目录中。活动审核日志文件命名为 `audit.log

备注 也可以更改审核日志的目标,并将审核信息发送到外部 syslog 服务器。配置外部 syslog 服务器时,将继续生成和存储审核记录的本地日志。请参阅 "配置审核消息和外部 syslog 服务器"

每天一次,活动 audit.log`文件将被保存,并启动一个新的 `audit.log`文件。已保存文件的名称以格式 `yyyy-mm-dd.txt`表示其保存时间。如果在一天内创建了多个审核日志,文件名将使用文件保存的日期,并附加一个数字,格式为 `yyyy-mm-dd.txt.n。例如, `2018-04-15.txt`和 `2018-04-15.txt.1`是2018年4月15日创建和保存的第一个和第二个日志文件。

一天后,保存的文件将被压缩并重命名,格式为 yyyy-mm-dd.txt.gz,该格式保留原始日期。随着时间的推移,分配给审核日志的管理节点存储将被消耗。脚本监控审核日志空间消耗,并根据需要删除日志文件,以释放 /var/local/audit/export/`目录中的空间。审核日志将根据其创建日期进行删除。最旧的日志将首先删除。您可以在以下文件中监视脚本的操作: `/var/local/log/manage-audit.log

此示例显示活动 audit.log`文件、前一天的文件(`2018-04-15.txt)和前一天的压缩文件(2018-04-14.txt.gz)。

audit.log
2018-04-15.txt
2018-04-14.txt.gz