dumpauditlog

dumpauditlog 명령을 사용하여 인메모리 감사 로그의 컨텐츠를 재설정하거나 지우십시오. 감사 로그의 컨텐츠는 현재 구성 노드의 /dumps/audit 디렉토리에 있는 파일로 전송됩니다.

구문

구문 도표 읽기시각적 구문 도표 생략
>>- dumpauditlog -- -------------------------------------------><

매개변수

매개변수가 없습니다.

설명

이 명령은 클러스터형 시스템(시스템)의 현재 구성 노드에 있는 파일로 감사 로그의 내용을 덤프합니다. 또한 감사 로그의 컨텐츠를 지우기도 합니다. 이 명령은 새 감사 로그의 첫 번째 항목으로 로그됩니다.

인메모리 감사 로그의 컨텐츠를 현재 구성 노드의 파일에 수동으로 덤프하고 인메모리 감사 로그의 컨텐츠를 지우려면 이 명령을 사용하십시오. 인메모리 감사 로그를 표시하려면 atauditlog 명령을 사용하십시오.

감사 로그 덤프는 /dumps/audit 디렉토리에서 자동으로 유지보수됩니다. 로컬 파일 시스템 공간이 감사 로그 덤프에 사용되며 시스템의 노드당 200MB로 제한됩니다. /dumps/audit 디렉토리 공간이 200MB 아래로 감소하도록 최소한의 이전 감사 로그 덤프 파일 수를 삭제하여 공간 한계가 자동으로 유지됩니다. 이 삭제는 시스템의 모든 노드에서 매일 한 번씩 발생합니다. 가장 오래된 감사 로그 덤프 파일이 가장 낮은 감사 로그 순서 번호로 간주됩니다. 또한 현재 시스템 ID와 일치하지 않는 시스템 ID 번호를 가진 감사 로그 덤프 파일은 순서 번호와 상관없이 시스템 ID와 일치하는 파일보다 오래된 것으로 간주됩니다.

덤프를 실행(또는 노드 사이에서 덤프 파일 복사)하는 방법 이외에는 감사 디렉토리의 컨텐츠를 변경할 수 없습니다. 각 덤프 파일 이름은 다음 형식으로 자동 생성됩니다.

auditlog_firstseq_lastseq_timestamp_clusterid
여기서
  • firstseq는 로그에서 첫 번째 항목의 감사 로그 순서 번호입니다.
  • lastseq는 로그에서 마지막 항목의 감사 순서 번호입니다.
  • timestamp는 덤프되는 감사 로그에서 마지막 항목의 시간소인입니다.
  • clusterid는 덤프가 작성된 시간의 클러스터형 시스템 ID입니다.
  • challenge를 사용하여 sra_privileged 사용자가 특정 명령을 실행한 사용자를 판별할 수 있습니다.
  • source_panel은 덤프되는 감사 로그의 소스 패널 ID입니다.
  • target_panel은 덤프되는 감사 로그의 대상 패널 ID입니다.
감사 로그 덤프 파일 이름은 변경할 수 없습니다.

덤프 파일의 감사 로그 항목에는 catauditlog 명령으로 표시되는 동일한 정보가 포함되어 있습니다. 하지만 dumpauditlog 명령은 행별로 한 필드의 정보를 표시합니다. lsdumps 명령은 클러스터형 시스템의 노드에서 사용할 수 있는 감사 로그 덤프 목록을 표시합니다.

샘플 감사 로그 항목:
Auditlog Entry 0
       Sequence Num    : 0
       Timestamp       : Sun Mar 13 15:22:55 2016
                       : Epoch + 1457882575
       Cluster User    : superuser
       Challenge       :
       SSH IP Address  :
       Result Code     : 0
       Result Obj ID   : 0
       Action Cmd      : satask restartservice -service tomcat
       Source_Panel    : 7830619-2
       Target_Panel    : 7830619-2

호출 예제

dumpauditlog 

출력 결과:

No feedback