規劃稽核組態
在儲存虛擬機器(SVM)上設定稽核之前、您必須先瞭解可用的組態選項、並針對每個選項規劃您要設定的值。此資訊可協助您設定稽核組態、以滿足您的業務需求。
所有稽核組態都有一些通用的組態參數。
此外、您也可以使用某些參數來指定在旋轉合併和轉換的稽核記錄時使用哪些方法。您可以在設定稽核時指定下列三種方法之一:
-
根據記錄大小來旋轉記錄
這是用來旋轉記錄的預設方法。
-
根據排程來旋轉記錄
-
根據記錄大小和排程來旋轉記錄(以先發生的事件為準)
至少應設定一種記錄輪調方法。 |
所有稽核組態的通用參數
建立稽核組態時、必須指定兩個必要參數。您也可以指定三個選用參數:
資訊類型 |
選項 |
必要 |
包括 |
您的價值 |
SVM名稱 要在其中建立稽核組態的SVM名稱。SVM必須已經存在。 |
|
是的 |
是的 |
|
記錄目的地路徑 指定儲存已轉換稽核記錄的目錄、通常是專屬磁碟區或qtree。路徑必須已存在於SVM命名空間中。 路徑長度最多可達864個字元、且必須具有讀寫權限。 如果路徑無效、稽核組態命令就會失敗。 如果SVM是SVM災難恢復來源、則記錄目的地路徑無法位於根磁碟區上。這是因為根磁碟區內容並未複寫到災難恢復目的地。 您無法將FlexCache 無法使用的功能區當成記錄目的地ONTAP (例如、更新版本的更新版本)。 |
|
是的 |
是的 |
|
要稽核的事件類別_ 指定要稽核的事件類別。您可以稽核下列事件類別:
預設為稽核檔案存取和SMB登入及登出事件。
|
|
|
|
|
|
|
|
|
否 |
記錄檔案輸出格式 決定稽核記錄的輸出格式。輸出格式可以是 ONTAP 專用格式 |
|
|
||
否 |
記錄檔案旋轉限制 決定要保留多少稽核記錄檔、然後再將最舊的記錄檔轉出。例如、如果您輸入的值 的值 |
|
用於判斷何時旋轉稽核事件記錄的參數
根據記錄大小旋轉記錄
預設值是根據大小來旋轉稽核記錄。
-
預設記錄大小為100 MB
-
如果您要使用預設的記錄檔旋轉方法和預設的記錄檔大小、則不需要設定任何特定的記錄檔旋轉參數。
-
如果您想要根據記錄檔大小來旋轉稽核記錄檔、請使用下列命令來取消設定
-rotate-schedule-minute
參數:vserver audit modify -vserver vs0 -destination / -rotate-schedule-minute -
如果您不想使用預設記錄大小、可以設定 -rotate-size
指定自訂記錄大小的參數:
資訊類型 |
選項 |
必要 |
包括 |
您的價值 |
記錄檔案大小限制 決定稽核記錄檔大小限制。 |
|
MB |
GB |
TB |
根據排程旋轉記錄
如果您選擇根據排程來旋轉稽核記錄、您可以使用任何組合的時間型旋轉參數來排程記錄輪調。
-
如果您使用時間型旋轉、則會使用
-rotate-schedule-minute
參數為必填。 -
所有其他的時間型旋轉參數都是選用的。
-
旋轉排程是使用所有與時間相關的值來計算。
例如、如果您只指定
-rotate-schedule-minute
參數時、稽核記錄檔會根據一週中所有天所指定的分鐘數、在一年中所有月份的所有小時內進行旋轉。 -
如果只指定一或兩個時間型旋轉參數(例如、
-rotate-schedule-month
和-rotate-schedule-minutes
)、記錄檔會根據您在一週的所有天、所有時間、但僅在指定的月份內所指定的分鐘值來旋轉。例如、您可以指定稽核日誌在一月、三月和八月的所有週一、週三和週六上午10:30進行輪調
-
如果您同時指定兩者的值
-rotate-schedule-dayofweek
和 `-rotate-schedule-day`的問題。例如、如果您指定
-rotate-schedule-dayofweek
星期五和-rotate-schedule-day
截至 13 日、稽核記錄將會在每週五和指定月份的第 13 天、而不只是在每週五的第 13 天輪調。 -
如果您想要根據排程來旋轉稽核記錄檔、請使用下列命令來取消設定
-rotate-size
參數:vserver audit modify -vserver vs0 -destination / -rotate-size -
您可以使用下列可用稽核參數清單、來決定要使用哪些值來設定稽核事件記錄輪調的排程:
資訊類型 |
選項 |
必要 |
包括 |
您的價值 |
記錄輪調排程:月 決定每月循環稽核記錄的排程。 有效值為 |
|
否 |
||
記錄輪調排程:週中日 決定每日(一週中的某天)排程以循環稽核記錄。 有效值為 |
|
否 |
||
記錄輪調排程:天 決定每月的日期排程、以循環稽核記錄。 有效值範圍從 |
|
否 |
||
_記錄輪調排程:hour _ 決定每小時循環稽核記錄的排程。 有效值範圍從 |
|
否 |
||
記錄輪調排程:分 決定稽核日誌的分鐘排程。 有效值範圍從 |
|
是、如果設定排程型記錄輪調、則為否 |
根據記錄大小和排程來旋轉記錄
您可以選擇根據記錄大小和排程來旋轉記錄檔、方法是同時設定 -rotate-size
參數和時間型旋轉參數。例如: IF -rotate-size
設為 10 MB 、且 -rotate-schedule-minute
設為 15 、當記錄檔大小達到 10 MB 或每小時 15 分鐘(以先發生的事件為準)時、記錄檔會旋轉。