Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

選擇 ONTAP S3 稽核的儲存區

貢獻者 netapp-forry netapp-bhouser netapp-dbagwell netapp-lenida netapp-aherbin

您必須在啟用稽核的SVM中指定要稽核的儲存區。

開始之前
  • 您已啟用 SVM 進行 S3 稽核。

關於這項工作

S3 稽核組態是以每個 SVM 為基礎啟用、但您必須在 SVMS 中選取已啟用稽核的儲存區。如果您將儲存區新增至SVM、而且想要稽核新的儲存區、則必須使用此程序來選取這些儲存區。您也可以在SVM中啟用未稽核的儲存區以進行S3稽核。

在命令移除之前,貯體的稽核組態會持續保留 vserver object-store-server audit event-selector delete

步驟
  1. 選取S3稽核的儲存庫:

    vserver object-store-server audit event-selector create -vserver <svm_name> -bucket <bucket_name> [[-access] {read-only|write-only|all}] [[-permission] {allow-only|deny-only|all}]
    • -access:指定要稽核的事件存取類型: read-onlywrite-only`或 `all(預設為 all)。

    • -permission:指定要稽核的事件權限類型: allow-onlydeny-only`或 `all(預設為 all)。

範例

下列範例會建立只記錄允許唯讀存取的事件的庫區稽核組態:

cluster1::> vserver object-store-server audit event-selector create -vserver vs1 -bucket test-bucket -access read-only -permission allow-only