Isilon: Isilon denetim yükü değerlerinin listesi

Summary: isi_audit sonuçlarının ham çıktılarında görülebilen olası Isilon değerlerinin listesi.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Aşağıda, isi_audit sonuçlarının ham çıktılarında görülebilen olası Isilon değerlerinin bir listesi bulunmaktadır.

Bu liste sürüme özgü değildir: Bunlardan bazıları OneFS'nin yalnızca belirli sürümlerinde bulunur ve sonraki sürümlerde genişletilmiş seçenekler bulunur. Bu listenin, genel olarak münferit denetim olaylarının gözden geçirilmesinde referans olması amaçlanmıştır.

Isilon protokol denetleme sistemini kullandığınızda, OneFS dosya sistemi içindeki kullanıcıların SMB ve NFS gibi protokollerdeki eylemlerini izleyebilir ve takip edebilirsiniz.

Ham halleriyle kaydedilen eylemler şöyle görünür (OneFS sürümleri ve dönemleri arasında bazı farklılıklar beklenebilir):

 

{"id":"8f0ae523-1741-12ea-8d1f-010e1ea7b298","timestamp":1575538065995502,"payloadType":"c411a642-c139-4c7a-be58-93680bc20b41","payload":{"protocol":"NFS","zoneID":5,"zoneName":"AuditedZone","eventType":"delete","isDirectory":false,"clientIPAddr":"10.51.221.92","fileName":"\\ifs\\home\\user00001\\staging\\datareview\\infa\\client\\Temp\\datapoint_file.txt","userSID":"S-1-22-2000","userID":2000,"ntStatus":0,"fsId":1,"partialPath":"datapoint_ file.txt","rootInode":4512436961,"inode":5128815920}}     
 
{"id":"87b8bbh5-181c-71ea-8d1f-000g1ia7j295","timestamp":1575522001272734,"payloadType":"c411a642-c139-4c7a-be58-93680bc20b41","payload ":"protocol":"NFS","zoneID":5,"zoneName":"AuditedZone","eventType":"create","createResult":"OPENED","isDirectory":true,"desiredAccess":0,"clientIPAddr":"10.14.73.184","createDispo":1,"userSID":"S-1-22-1-2000","userID":2000,"fileName":"\\ifs\\data\\project00004\\dev\\logs\\ABC\\that-one-project-data","ntStatus":0," fsId":1,"inode":4725492968}}


Bunun içinde terimler şu şekilde tanımlanır:
  • clientIPAddr: Eylemi gerçekleştiren kullanıcının IP adresinin dizesi.
  • clientIp: İsteği başlatan (olaya neden olan) istemcinin IP adresi.
  • createDispo: Oluşturma/açma sırasında kullanıcı tarafından belirtilen oluşturma düzeni.
  • desiredAccess: Oluşturma/açma sırasında kullanıcı tarafından belirlenen istenen erişim.
  • encodedNewName: Yeniden adlandırma durumunda kodlanmış yeni ad.
  • encodedPath: Dosyanın kodlanmış UNC Yolu.
  • encodedRelativePath: Kodlanmış göreli yol.
  • encodingType: Değer XML'e dahil edilemeyecek karakterler içeriyorsa değerler için kullanılan kodlama.
  • Olay: Denetime neden olan olay.
  • Dosyaadı: Dosyanın mutlak yolunun dizesi veya denetim yolu alamıyorsa "UNKNOWN". Yol, UNC stili yol ayırıcıları ("\\") kullanır.
  • Filesize: Manipülasyon sırasında dosyanın boyutu.
  • Bayrak: Yukarıda tanımlanan CEPP_FLAG_XXX biri.
  • fsId: Dosya sistemi Ana dizinin kimliği. Bu tamsayı, söz konusu dosya sisteminin kimlik değeridir (varsayılan 1 ).
  • id: Küme GUID'sini ve denetlenen Bölge Kimliğini temel alan, denetlenen olay için benzersiz bir değer. Bu, o olay için bir UUID'dir.
  • ınode: Dosya veya dizinin inode'unun tamsayısı.
  • isDirectory: Olayın bir dosya için mi yoksa dizin için mi olduğunu belirten Boolean.
  • newFSId: hedef ana dizinin (yeniden adlandırma) yeni dosya sistemi kimliği (fsId'den farklıysa).
  • Yeniad: Yeni ad (yeniden adlandırma işleminde).
  • newParentInode: Hedef ana dizinin inode'u (yeniden adlandırma).
  • ntStatus: Eylemin NTSTATUS kodu. 0, STATUS_SUCCESS eder.
  • Ownerıd: Dosya sahibinin kimliği.
  • ownerSid: Dosya sahibinin SID'si.
  • parentInode: İçeren dizinin inode'u.
  • partialPath: Dosya veya dizinin göreli yolunun dizesi. Yol, UNC stili yol ayırıcıları ("\\") kullanır.
  • partialPathParentInode: yukarıdaki kısmi yolun üst düğümü.
  • path (yol): Dosyanın (veya dizinin) UNC adı - mutlak yol.
  • Yükü: Bu değerlerin çoğunu kapsayan, teslim edilen denetim olayının tamamı.
  • payloadType: 4b66b1eb-6e1a-416d-b80c-5a642a603a0b: Protokol etkinliği olayları için.
  • payloadType: String of "7afb8d54-0aa7-4ed4-9691-341313ee37e3: Denetim sürücüsü yüklü denetim olayları için.
  • payloadType: String of "bbce6a72-a92d-4330-a1f3-e9fd5aed8152: Denetleme sürücüsü için denetim olaylarını kaldırın.
  • payloadType: String of "c411a642-c139-4c7a-be58-93680bc20b41: Protokol veri olayları için.
  • Protokolü: Eylemin gerçekleştiği protokolün dizesi. OneFS 7.2 ve sonraki sürümlerde genellikle aşağıdakilerden biri kullanılır: "CIFS" (SMB1 için); "SMB2"; "NFS" (NFSv3 için); "NFS4"; HDFS" olarak adlandırın.
  • Relativepath: İstemci tarafından erişilen dosyanın (veya dizinin) UNC adı.
  • rootInode: PartialPath'in bulunduğu dizinin inode'unun tamsayısı.
  • Servername: Olayın kaydedildiği sunucunun IP adresi.
  • Sunucu: Olayın gerçekleştiği sunucu adı. NFS için sunucu IP'si.
  • Paylaş: Sunucu üzerindeki paylaşım. NFS için dışa aktarma adı.
  • Zaman damgası: Olayın sunucuda meydana geldiği saat. Bu, 64 bitlik bir değerdir, burada yüksek 32 bit zamanı, düşük 32 bit ise mikrosaniyeyi temsil eder. Biçim: 0x1234abcd1234abcd
  • type: Dosya, Dizin vb.
  • Userıd: Eylemi gerçekleştiren kullanıcının UID'sinin tam sayısı. (OneFS 7.2 ve sonraki sürümler)
  • userSID: Eylemi gerçekleştiren kullanıcının SID dizesi.  ("userSID", "oturum açma" hata olaylarında kullanılamaz.)
  • bölge kimliği: Eylemin üzerinde veya üzerinden gerçekleştirildiği OneFS erişim bölgesi kimliğinin tam sayısı.
  • Bölgeadı: Eylemin üzerinde veya aracılığıyla gerçekleştirildiği olay sırasındaki OneFS erişim bölgesi adının dizesi.




Ayrıca, birkaç olası değişkene sahip olabilecek birkaç değer ve alan daha vardır. 

"eventType" nesnesi için, bazı olay tiplerinde aşağıdaki tiplerin altında listelenen ek yük alanları bulunur:
 
eventType = create: Dosya veya dizin oluşturmak ya da açmak için.

eventType = close: Bir dosyayı veya dizini kapatmak için.
Ekstra yük alanları: (Yalnızca "isDirectory is false / for files.)
  • bytesRead: Açma / oluşturma işleminden bu yana okunan toplam bayt sayısının tam sayısı.
  • bytesWrite: Açılıştan bu yana yazılan toplam bayt sayısının tam sayısı.
  • numberOfReads: Açılıştan bu yana dosyada yapılan toplam okuma sayısının tam sayısı.
  • numberOfWrites: Dosyaya yapılan toplam yazma sayısının tam sayısı.
eventType = read: Bir dosyayı açtıktan sonra ilk okuma.
Ekstra yük alanları:
  • bytesRead: İlk okumada okunan bayt sayısının tam sayısı.
eventType = yazma: Bir dosyayı açtıktan sonra dosyaya ilk kez yazma.
Ekstra yük alanları:
  • bytesWrite: İlk yazmada yazılan bayt sayısının tam sayısı.
eventType = yeniden adlandır: Dosya veya dizini yeniden adlandırın.
Ekstra yük alanları:
  • newFileName: Yeni dosya adının mutlak yolunun dizesi veya "UNKNOWN". Yol, UNC stili yol ayırıcıları ("\\") kullanır.
  • newPartialPath: Yeni dosya adının göreli yolunun dizesi. Yol, UNC stili yol ayırıcıları ("\\") kullanır.
  • newRootInode: Yeni ana dizinin "newPartialPath" içeren inode'unun tamsayısı.
eventType = get-security: Dosyadan veya dizinden güvenlik bilgilerini / izinlerini alın.
                              (fazladan alan yok)

eventType = set-security: Dosya veya dizinde güvenlik bilgilerini / izinlerini ayarlayın.
(fazladan alan yok)
 
eventType = delete: Bir dosyayı veya dizini silin.
(fazladan alan yok)
 
eventType = oturum açma: Oturum açmak.
(fazladan alan yok)
 
eventType = logoff: Oturumu kapatma.
(fazladan alan yok)
 
eventType = tree-connect: SMB ağacı bağlantısı gerçekleştirme.
(fazladan alan yok)



payloadType = "7afb8d54-0aa7-4ed4-9691-341313ee37e3" (Denetleme sürücüsü yüklenen denetim olayları) ile denetim olayları için.

Bunlar, denetim filtresi sürücüsü yüklendiğinde sinyal gönderen denetim olaylarıdır.

Bu denetim olayları, hangi denetim sürücüsünün yüklendiğini belirten bir JSON dizesi içeren bir "yük" içerir.

  • Audit Driver: flt_audit Loaded: SMB denetleme sürücüsü yüklendi.
  • Audit Driver: flt_audit_nfs Loaded: NFS denetleme sürücüsü yüklendi.
  • Denetleme Sürücüsü: flt_audit_hdfs Yüklendi: HDFS denetleme sürücüsü yüklendi.



payloadType = "bbce6a72-a92d-4330-a1f3-e9fd5aed8152" (Denetleme Sürücüsü Denetim Olaylarını Kaldırma) ile denetim olayları için.

Bunlar, denetim filtresi sürücüsü kaldırıldığında sinyal veren denetim olaylarıdır.

Bu denetim olayları, hangi denetim sürücüsünün durdurulduğunu belirten bir JSON dizesi içeren bir "yük" içerir.

  • Shutting down audit driver: flt_audit: SMB denetleme sürücüsü durduruldu.
  • Shutting down audit driver: flt_audit_nfs: NFS denetleme sürücüsü yüklendi.
  • Shutting down audit driver: flt_audit_hdfs: HDFS denetleme sürücüsü yüklendi.


Eventtype: Denetim olayı tipinin/eylem türünün dizesi. Şunlardan biri:
  • Oluşturmak: Bir dosya veya dizin oluşturun ya da açın.
  • Yakın: Bir dosyayı veya dizini kapatın.
  • Okuma: Bir dosyayı açtıktan sonra ilk kez okuyun.
  • Yazmak: Açtığınızdan beri bir dosyaya ilk kez yazın.
  • Yeni -den adlandırmak: Bir dosyayı veya dizini yeniden adlandırın.
  • Silmek: Bir dosyayı veya dizini silin.
  • Set-Security: Bir dosya veya dizinde güvenlik bilgilerini / izinlerini ayarlayın.
  • Get-Security: Bir dosya veya dizinde güvenlik bilgilerini / izinlerini alın.


createDispo: Oluşturma/açma eğiliminin tam sayısı. Bu, dosyanın / dizinin nasıl açılması veya oluşturulması gerektiğinin isteğidir:
  • 0 - FILE_SUPERSEDE - Mevcut bir dosyayı değiştirin veya oluşturun.
  • 1 - FILE_OPEN - Mevcut bir dosyayı açın veya başarısız olun.
  • 2 - FILE_CREATE - Mevcut olmayan bir dosya oluşturun veya başarısız olun.
  • 3 - FILE_OPEN_IF - Mevcut bir dosyayı açın veya oluşturun.
  • 4 - FILE_OVERWRITE - Mevcut bir dosyayı açın ve üzerine yazın veya başarısız olun.
  • 5 - FILE_OVERWRITE_IF - Mevcut bir dosyayı açın ve üzerine yazın veya oluşturun.


createResult: Oluşturma/açma sonucunun dizesi. Şunlardan biri:
  • DEĞİŞTİRİLEN: Dosya mevcuttu ve dosya değiştirildi.
  • AÇILDI: Dosya vardı ve açıldı.
  • OLUŞTURULAN: Dosya mevcut değildi ve oluşturuldu.
  • VAR: Dosya mevcut ve oluşturulmamış.
  • DOES_NOT_EXIST: Dosya yoktu ve açılmadı.
  • BİLİNMEYEN: Bilinmeyen.


desiredAccess: Aşağıdakilerin bitsel birleşik istenen erişiminin tamsayısı:

Affected Products

Isilon

Products

Isilon
Article Properties
Article Number: 000019850
Article Type: How To
Last Modified: 18 Dec 2022
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.