StorageGRID 审核消息中的常见元素
所有审核消息都包含通用元素。
| 代码 | 类型 | 问题描述 |
|---|---|---|
AMID |
FC32 |
模块 ID:生成消息的模块 ID 的四字符标识符。这表示生成审核消息的代码段。 |
ANID |
UI32 |
节点 ID:分配给生成消息的服务的网格节点 ID。在配置和安装 StorageGRID 系统时,每个服务都会分配一个唯一标识符。此 ID 无法更改。 |
ASES |
UI64 |
审核会话标识符:在以前的版本中,此元素指示服务启动后审核系统初始化的时间。此时间值以微秒为单位,自操作系统纪元(1970 年 1 月 1 日 00:00:00 UTC)起计算。 注: 此元素已过时,不再显示在审核消息中。 |
ASQN |
UI64 |
序列计数:在以前的版本中,对于网格节点 (ANID) 上生成的每个审核消息,此计数器都会递增,并在服务重新启动时重置为零。 注: 此元素已过时,不再显示在审核消息中。 |
ATID |
UI64 |
跟踪 ID:由单个事件触发的一组消息共享的标识符。 |
ATIM |
UI64 |
时间戳:触发审核消息的事件生成时间,以操作系统时期(1970 年 1 月 1 日 00:00:00 UTC)以来的微秒为单位。请注意,将时间戳转换为本地日期和时间的大多数可用工具基于毫秒。 可能需要对记录的时间戳进行四舍五入或截断。 |
ATYP |
FC32 |
事件类型:正在记录的事件的四字符标识符。这决定了消息的"有效负载"内容:包含的属性。 |
平均 |
UI32 |
版本:审核消息的版本。随着 StorageGRID 软件的发展,新版本的服务可能会在审计报告中加入新功能。此字段可在 AMS 服务中实现向后兼容性,以处理来自旧版本服务的消息。 |
RSLT |
FC32 |
结果:事件、流程或事务的结果。如果与消息无关,则使用 NONE 而非 SUCS,以免意外过滤消息。 |