Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

StorageGRID 审核消息中的常见元素

所有审核消息都包含通用元素。

代码 类型 问题描述

AMID

FC32

模块 ID:生成消息的模块 ID 的四字符标识符。这表示生成审核消息的代码段。

ANID

UI32

节点 ID:分配给生成消息的服务的网格节点 ID。在配置和安装 StorageGRID 系统时,每个服务都会分配一个唯一标识符。此 ID 无法更改。

ASES

UI64

审核会话标识符:在以前的版本中,此元素指示服务启动后审核系统初始化的时间。此时间值以微秒为单位,自操作系统纪元(1970 年 1 月 1 日 00:00:00 UTC)起计算。

注: 此元素已过时,不再显示在审核消息中。

ASQN

UI64

序列计数:在以前的版本中,对于网格节点 (ANID) 上生成的每个审核消息,此计数器都会递增,并在服务重新启动时重置为零。

注: 此元素已过时,不再显示在审核消息中。

ATID

UI64

跟踪 ID:由单个事件触发的一组消息共享的标识符。

ATIM

UI64

时间戳:触发审核消息的事件生成时间,以操作系统时期(1970 年 1 月 1 日 00:00:00 UTC)以来的微秒为单位。请注意,将时间戳转换为本地日期和时间的大多数可用工具基于毫秒。

可能需要对记录的时间戳进行四舍五入或截断。 audit.log`文件中审核消息开头显示的人工可读时间是 ISO 8601 格式的 ATIM 属性。日期和时间表示为 `YYYY-MMDDTHH:MM:SS.UUUUUU,其中 `T`是表示日期时间段开头的文字字符串字符。 `UUUUUU`为微秒。

ATYP

FC32

事件类型:正在记录的事件的四字符标识符。这决定了消息的"有效负载"内容:包含的属性。

平均

UI32

版本:审核消息的版本。随着 StorageGRID 软件的发展,新版本的服务可能会在审计报告中加入新功能。此字段可在 AMS 服务中实现向后兼容性,以处理来自旧版本服务的消息。

RSLT

FC32

结果:事件、流程或事务的结果。如果与消息无关,则使用 NONE 而非 SUCS,以免意外过滤消息。