PowerScale: OneFS:n valvontalokien tarkasteleminen
Summary: Tästä artikkelista on hyötyä asiakkaille, joiden klusterissa seuranta on otettu käyttöön ja jotka haluavat tarkastella valvontalokeja suoraan OneFS:ssä kolmannen osapuolen valvontatyökalun sijaan. ...
Instructions
OneFS voi valvoa PowerScale-klusterin järjestelmämääritystapahtumia, SMB (Server Message Block)-, NFS (Network File System)- ja HDFS (Hadoop Distributed File System) -protokollien käyttötapahtumia.
Kaikki auditointitiedot tallennetaan tiedostoihin, joita kutsutaan auditointiaiheiksi, jotka keräävät lokitietoja, joita voidaan käsitellä edelleen tarkastustyökaluilla. Jos protokollan valvonta on käytössä, SMB:n, NFS:n ja HDFS:n kautta tapahtuvat tiedostojen käyttötapahtumat tallennetaan protokollan tarkastus -aiheeseen. Jos konfiguraation valvonta on käytössä, sovellusohjelmointirajapinta (API) seuraa ja tallentaa kaikkia määrityksen tarkastuksen aiheen määritystapahtumia.
Auditointia ei ole oletusarvoisesti määritetty. Lisätietoja järjestelmän valvonnan ottamisesta käyttöön on tuoteoppaassa Tiedostojärjestelmän valvonta Dell PowerScalella
Kun valvonta on määritetty OneFS:ssä, kaikki valvontalokit tallennetaan klusteriin keskitettyyn sijaintiin kohdassa /ifs/.ifsvar/audit/logs. Valvontalokit tallennetaan binaarimuodossa, mutta OneFS tarjoaa isi_audit_viewer työkalu, jolla voit tarkastella klusteriin tallennettuja binaarisia valvontalokeja. pikanäppäimellä isi_audit_viewer Työkalulla voi tarkastella joko protokollaa tai määrityslokeja.
Oletusarvon mukaan isi_audit_viewer Työkalu tarkastelee vain paikallisen solmun valvontalokeja ja vain viimeisen 24 tunnin lokeja. Vaihtoehtoja on useita isi_audit_viewer työkalu, jolla haku voidaan rajata tiettyyn aikaleimaan tai solmuun:
Usage: isi_audit_viewer [ -n <nodeid> | -t <topic> | -s <starttime>| -e <endtime> | -v ] -n <nodeid> : Specify node id to browse (default: local node) -t <topic> : Choose topic to browse. Topics are "config" and "protocol" (default: "config") -s <start> : Browse audit logs starting at <starttime> -e <end> : Browse audit logs ending at <endtime> -v verbose : Prints out start / end time range before printing records Note: Start and End times are expressable as a date format "YYYY-MM-DD HH:MM:SS", where fields represent year/month/day/hours/minutes/seconds. If time is not specified, end time defaults to now and start time to 24 hours before end time. For example, the below command shows the protocol audit logs from node 3 for the month of June 2020: # isi_audit_viewer -n 3 -t protocol -s "2020-06-01 00:00:00" -e "2020-07-01 00:00:00"
Lisätietoja tarkastuksen hyötykuorma-arvoista on seuraavassa artikkelissa Isilon: Luettelo Isilon-valvonnan hyötykuorma-arvoista.