Isilon: Lista wartości ładunku kontrolnego Isilon

Summary: Lista możliwych wartości Isilon, które można zobaczyć w nieprzetworzonych wynikach isi_audit.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Poniżej przedstawiono listę możliwych wartości Isilon, które można zobaczyć w nieprzetworzonych danych wyjściowych isi_audit wyników.

Ta lista nie jest specyficzna dla wersji: niektóre z nich będą dostępne tylko w niektórych wersjach OneFS, a późniejsze wersje mają rozszerzone opcje. Lista ta ma służyć jako punkt odniesienia przy ogólnym przeglądzie poszczególnych zdarzeń inspekcji.

Korzystając z systemu inspekcji protokołów Isilon, można monitorować i śledzić działania użytkowników w systemie plików OneFS na protokołach takich jak SMB i NFS.

Zarejestrowane działania, w ich surowej formie, będą wyglądać następująco (można oczekiwać pewnych różnic między wersjami i erami OneFS):

 

{"id":"8f0ae523-1741-12ea-8d1f-010e1ea7b298","timestamp":1575538065995502,"payloadType":"c411a642-c139-4c7a-be58-93680bc20b41","payload":{"protocol":"NFS","zoneID":5,"zoneName":"AuditedZone","eventType":"delete","isDirectory":false,"clientIPAddr":"10.51.221.92","fileName":"\\ifs\\home\\user00001\\staging\\\datareview\\infa\\client\\Temp\\datapoint_file.txt","userSID":"S-1-22-2000","userID":2000,"ntStatus":0,"fsId":1,"partialPath":"datapoint_ file.txt","rootInode":4512436961,"i-węzeł":5128815920}}     
 
{"id":"87b8bbh5-181c-71ea-8d1f-000g1ia7j295","timestamp":1575522001272734,"payloadType":"c411a642-c139-4c7a-be58-93680bc20b41","payload ":"protocol":"NFS","zoneID":5,"zoneName":"AuditedZone","eventType":"create","createResult":"OPENED","isDirectory:true,"desiredAccess":0,"clientIPAddr":"10.14.73.184","createDispo":1,"userSID":"S-1-22-1-2000","userID":2000,"fileName":"\\ifs\\data\\project00004\\dev\\logs\\ABC\\that-one-project-data","ntStatus":0," fsId":1,"i-węzeł":4725492968}}


W ramach tego terminy są zdefiniowane jako:
  • clientIPAddr: Ciąg adresu IP użytkownika wykonującego akcję.
  • klientIp: Adres IP klienta, który zainicjował żądanie (powodując zdarzenie).
  • createDispo: Dyspozycja tworzenia określona przez użytkownika w czasie tworzenia/otwarcia.
  • pożądany dostęp: Pożądany dostęp określony przez użytkownika w czasie tworzenia/otwierania.
  • encodedNewName: Zakodowana nowa nazwa w przypadku zmiany nazwy.
  • encodedPath: Zakodowana ścieżka UNC pliku.
  • encodedRelativePath: Zakodowana ścieżka względna.
  • encodingType: Kodowanie używane dla wartości, jeśli wartość zawiera znaki, których nie można zawrzeć w pliku XML.
  • Zdarzenie: Zdarzenie, które spowodowało sprawdzenie.
  • Pod nazwą: Ciąg bezwzględnej ścieżki pliku lub "UNKNOWN", jeśli inspekcja nie może pobrać ścieżki. Ścieżka używa separatorów ścieżek w stylu UNC ("\\").
  • fileSize: Rozmiar pliku w momencie manipulacji.
  • Flaga: Jedna z CEPP_FLAG_XXX zdefiniowanych powyżej.
  • Identyfikator fs: Identyfikator systemu plików katalogu nadrzędnego. Ta liczba całkowita jest wartością ID danego systemu plików (domyślnie 1 ).
  • id: Wartość oparta na identyfikatorze GUID klastra i identyfikatorze strefy inspekcji, unikatowa dla zdarzenia inspekcji. Jest to identyfikator UUID dla tego zdarzenia.
  • Inode: Liczba całkowita i-węzła pliku lub katalogu.
  • isDirectory: Wartość logiczna określająca, czy zdarzenie dotyczy pliku, czy katalogu.
  • newFSId: nowy identyfikator systemu plików (jeśli różni się od fsId) docelowego katalogu nadrzędnego (zmień nazwę).
  • Newname: Nowa nazwa (w operacji zmiany nazwy).
  • newParentInode: I-węzeł docelowego katalogu nadrzędnego (zmiana nazwy).
  • Status: Kod NTSTATUS operacji. 0 to STATUS_SUCCESS.
  • Identyfikator właściciela: Identyfikator właściciela pliku.
  • ownerSid: Identyfikator właściciela pliku.
  • parentInode: I-węzeł katalogu zawierającego.
  • ścieżka częściowa: Ciąg względnej ścieżki pliku lub katalogu. Ścieżka używa separatorów ścieżek w stylu UNC ("\\").
  • partialPathParentInode: i-węzeł nadrzędny częściowej ścieżki powyżej.
  • path: Nazwa UNC pliku (lub katalogu) - ścieżka bezwzględna.
  • Ładunku: Kompletne dostarczone zdarzenie inspekcji, obejmujące większość tych wartości.
  • payloadType: Ciąg "4b66b1eb-6e1a-416d-b80c-5a642a603a0b: Dla zdarzeń działania protokołu.
  • payloadType: Ciąg "7afb8d54-0aa7-4ed4-9691-341313ee37e3: Dla zdarzeń inspekcji załadowanego sterownika.
  • payloadType: Ciąg "bbce6a72-a92d-4330-a1f3-e9fd5aed8152: W przypadku zdarzeń inspekcji zwalniania sterowników inspekcji.
  • payloadType: Ciąg "c411a642-c139-4c7a-be58-93680bc20b41: Dla zdarzeń danych protokołu.
  • Protokół: Ciąg protokołu, na podstawie którego wystąpiła akcja. W OneFS 7.2 i nowszych zwykle jeden z następujących elementów: "CIFS" (dla SMB1); "SMB2"; "NFS" (dla NFSv3); "NFS4"; "HDFS".
  • ścieżka względna: Nazwa UNC pliku (lub katalogu), do którego uzyskuje dostęp klient.
  • rootInode: Liczba całkowita i-węzła katalogu, w którym znajduje się ścieżka partialPath.
  • Adres IP serwera: Adres IP serwera, na którym zarejestrowano zdarzenie.
  • Serwera: Nazwa serwera, na którym wystąpiło zdarzenie. Adres IP serwera dla NFS.
  • Udostępnij: Udział na serwerze. Nazwa eksportu NFS.
  • Sygnatury czasowej: Czas, w którym wystąpiło zdarzenie na serwerze. Jest to wartość 64-bitowa, gdzie górne 32 bity reprezentują czas, a dolne 32 bity reprezentują mikrosekundy. Formacie: 0x1234abcd1234abcd
  • type: Plik, katalog itp.
  • Userid: Liczba całkowita identyfikatora UID użytkownika wykonującego działanie. (OneFS 7.2 i nowsze wersje)
  • identyfikator userSID: Ciąg identyfikatora SID użytkownika wykonującego akcję.  ("identyfikator userSID" nie jest dostępny w zdarzeniach niepowodzenia "logowania").
  • zoneID: Liczba całkowita identyfikatora strefy dostępu OneFS, na której jest wykonywana akcja i za jej pośrednictwem jest wykonywana.
  • Nazwa_strefy: Ciąg nazwy strefy dostępu OneFS w momencie zdarzenia, na którym jest wykonywane działanie.




Ponadto istnieje kilka innych wartości i pól, które mogą zawierać kilka możliwych zmiennych. 

W przypadku obiektu "eventType" niektóre typy zdarzeń mają dodatkowe pola ładunku wymienione w poniższych typach:
 
eventType = utwórz: Do tworzenia lub otwierania pliku lub katalogu.

eventType = close: Do zamykania pliku lub katalogu.
Pola dodatkowego ładunku: (Ma znaczenie tylko wtedy, gdy "isDirectory ma wartość false / for files").
  • bytesRead: Liczba całkowita całkowitej liczby bajtów odczytanych od momentu otwarcia/utworzenia.
  • bytesWritten: Liczba całkowita całkowitej liczby bajtów zapisanych od otwarcia.
  • numberOfReads: Liczba całkowita liczby odczytów dokonanych w pliku od momentu otwarcia.
  • numberOfWrites: Liczba całkowita całkowitej liczby zapisów dokonanych w pliku.
eventType = odczyt: Pierwszy odczyt pliku od momentu jego otwarcia.
Pola dodatkowego ładunku:
  • bytesRead: Liczba całkowita liczby bajtów odczytanych przy pierwszym odczycie.
eventType = zapis: Pierwszy zapis do pliku od momentu jego otwarcia.
Pola dodatkowego ładunku:
  • bytesWritten: Liczba całkowita liczby bajtów zapisanych przy pierwszym zapisie.
eventType = zmień nazwę: Zmień nazwę pliku lub katalogu.
Pola dodatkowego ładunku:
  • newFileName: Ciąg bezwzględnej ścieżki pliku o nowej nazwie, czyli "UNKNOWN". Ścieżka używa separatorów ścieżek w stylu UNC ("\\").
  • newPartialPath: Ciąg względnej ścieżki nowej nazwy pliku. Ścieżka używa separatorów ścieżek w stylu UNC ("\\").
  • newRootInode: Liczba całkowita i-węzła nowego katalogu nadrzędnego, który zawiera "newPartialPath".
eventType = get-security: Uzyskaj informacje o zabezpieczeniach / uprawnienia z pliku lub katalogu.
                              (bez dodatkowych pól)

eventType = set-security: Ustaw informacje zabezpieczające / uprawnienia do pliku lub katalogu.
(bez dodatkowych pól)
 
eventType = usuń: Usuń plik lub katalog.
(bez dodatkowych pól)
 
eventType = logon: Logowanie.
(bez dodatkowych pól)
 
eventType = wylogowanie: Wylogowywanie się.
(bez dodatkowych pól)
 
eventType = tree-connect: Wykonywanie połączenia z drzewem SMB.
(bez dodatkowych pól)



W przypadku zdarzeń inspekcji z parametrem payloadType = "7afb8d54-0aa7-4ed4-9691-341313ee37e3" (Zdarzenia inspekcji załadowanego sterownika).

Są to zdarzenia inspekcji sygnalizujące załadowanie sterownika filtra inspekcji.

Te zdarzenia inspekcji zawierają ładunek danych, który zawiera ciąg JSON określający, który sterownik inspekcji został załadowany.

  • Sterownik audytu: flt_audit załadowany: Załadowano sterownik audytu SMB.
  • Sterownik audytu: flt_audit_nfs załadowany: Załadowano sterownik audytu NFS.
  • Sterownik audytu: Załadowano flt_audit_hdfs: Załadowano sterownik audytu HDFS.



W przypadku zdarzeń inspekcji z payloadType = "bbce6a72-a92d-4330-a1f3-e9fd5aed8152" (Zdarzenia inspekcji zwalniania sterownika inspekcji).

Są to zdarzenia inspekcji sygnalizujące wyładowanie sterownika filtra inspekcji.

Te zdarzenia inspekcji zawierają "ładunek", który zawiera ciąg JSON określający, który sterownik inspekcji został zatrzymany.

  • Wyłączanie sterownika audytu: flt_audit: Sterownik inspekcji SMB został zatrzymany.
  • Wyłączanie sterownika audytu: flt_audit_nfs: Załadowano sterownik audytu NFS.
  • Wyłączanie sterownika audytu: flt_audit_hdfs: Załadowano sterownik audytu HDFS.


Eventtype: Ciąg zdarzenia inspekcji typu/typu akcji. Jeden z:
  • Utworzyć: Utwórz lub otwórz plik lub katalog.
  • Zamknij: Zamknij plik lub katalog.
  • Odczytu: Pierwszy odczyt pliku od momentu jego otwarcia.
  • Napisz: Najpierw napisz na pliku od momentu jego otwarcia.
  • Zmienić nazwę: Zmień nazwę pliku lub katalogu.
  • Usunąć: Usuń plik lub katalog.
  • set-security: Ustawianie informacji zabezpieczających / uprawnień do pliku lub katalogu.
  • get-security: Uzyskiwanie informacji o zabezpieczeniach / uprawnień do pliku lub katalogu.


createDispo: Liczba całkowita utworzonej/otwartej dyspozycji. Jest to żądanie dotyczące sposobu otwarcia lub utworzenia pliku/katalogu:
  • 0 - FILE_SUPERSEDE - Zastąp istniejący plik lub utwórz go.
  • 1 - FILE_OPEN - Otwórz istniejący plik lub zakończ niepowodzenie.
  • 2 - FILE_CREATE - Utwórz nieistniejący plik lub niepowodzenie.
  • 3 - FILE_OPEN_IF - Otwórz istniejący plik lub utwórz go.
  • 4 - FILE_OVERWRITE - Otwórz i zastąp istniejący plik lub zakończ się niepowodzeniem.
  • 5 - FILE_OVERWRITE_IF - Otwórz i nadpisz istniejący plik lub utwórz go.


createResult: Ciąg wyniku tworzenia/otwarcia. Jeden z:
  • ZASTĄPIONE: Plik istniał i został zastąpiony.
  • OTWARTE: Plik istniał i został otwarty.
  • UTWORZONE: Plik nie istniał i został utworzony.
  • ISTNIEJE: Plik istnieje, ale nie został utworzony.
  • DOES_NOT_EXIST: Plik nie istnieje i nie został otwarty.
  • NIEZNANY: Nieznany.


pożądany dostęp: Liczba całkowita łącznego żądanego dostępu bitowego dla następujących elementów:

Affected Products

Isilon

Products

Isilon
Article Properties
Article Number: 000019850
Article Type: How To
Last Modified: 18 Dec 2022
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.