審計訊息中的常見元素
所有審計訊息都包含共同的元素。
| 程式碼 | 類型 | 描述 |
|---|---|---|
之中 |
FC32 |
模組 ID:產生訊息的模組 ID 的四個字元識別碼。這表示產生審計訊息的代碼段。 |
安尼德 |
UI32 |
節點 ID:指派給產生訊息的服務的網格節點 ID。在設定和安裝StorageGRID系統時,每個服務都會指派一個唯一的識別碼。此 ID 無法變更。 |
東南大學 |
UI64 |
審計會話標識符:在先前的版本中,此元素指示服務啟動後審計系統初始化的時間。此時間值以作業系統紀元(1970 年 1 月 1 日 00:00:00 UTC)以來的微秒為單位進行測量。 *注意:*此元素已過時,不再出現在稽核訊息中。 |
美國品質協會 |
UI64 |
序列計數:在先前的版本中,此計數器會隨著網格節點(ANID)上產生的每個稽核訊息而遞增,並在服務重新啟動時重設為零。 *注意:*此元素已過時,不再出現在稽核訊息中。 |
急性胰臟炎 |
UI64 |
追蹤 ID:由單一事件觸發的一組訊息共享的識別碼。 |
ATIM |
UI64 |
時間戳記:觸發稽核訊息的事件的產生時間,以自作業系統紀元(1970 年 1 月 1 日 00:00:00 UTC)以來的微秒為單位。請注意,大多數用於將時間戳轉換為本地日期和時間的工具都是基於毫秒的。 可能需要對記錄的時間戳進行四捨五入或截斷。審計訊息開頭出現的可讀時間 |
典型蛋白 |
FC32 |
事件類型:正在記錄的事件的四個字元的識別碼。這決定了訊息的「有效負載」內容:所包含的屬性。 |
斷言 |
UI32 |
版本:審計訊息的版本。隨著StorageGRID軟體的發展,新版本的服務可能會在審計報告中加入新功能。此欄位使 AMS 服務能夠向後相容,以處理來自舊版本服務的訊息。 |
放射學研究實驗室 |
FC32 |
結果:事件、過程或交易的結果。如果與訊息無關,則使用 NONE 而不是 SUCS,以免訊息被意外過濾。 |