Unisphere for PowerMax GUIから監査ログを表示およびダウンロードする方法
Summary: Unisphere for PowerMax GUIから監査ログを表示およびダウンロードする方法
Instructions
監査ログ
監査ログは安全で改ざん防止されているため、イベントの内容を変更することはできません。監査者アクセス権を持つユーザーは、ログを表示できますが、変更することはできません。
ストレージ システムの監査レコードはSYMAPIデータベースから取得され、そのストレージ システムで実行されるすべてのアクションが含まれます。
監査ログはPowerMaxアレイに保存され、サイズは1 GBです。
監査ログを表示します
ストレージ システムの監査レコードには、そのストレージ システムで実行されたすべてのアクションが含まれます。
監査ログは大きくなる可能性があるため、リスト ビューは過去7日間のデータが表示されるよう事前にフィルタリングされた状態で開きます。7日を超える期間の監査ログ レコードを取得しようとすると、操作に長時間かかる場合があることを警告するメッセージが表示されます
このタスクについて
ストレージ システムの監査レコードはSYMAPIデータベースから取得され、そのストレージ システムで実行されるすべてのアクションが含まれます。監査ログはストレージ システム上に存在し、最大サイズは40 MBです。40 MBの上限値に達すると、ログは自身の上書きを開始します
リリース9.2以降では、Unisphere UIを使用して実行される操作が監査ログに追加されています。これらの操作には、次のものが含まれます。
- パフォーマンス登録が有効
- パフォーマンス登録の無効化
- CloudIQデータ コレクションの有効化
- CloudIQデータ コレクションの無効化
- アラートの削除
- ジョブ スケジュールの変更
- ジョブの削除
- ローカル ユーザーが追加されました
- ローカル ユーザーが削除されました
- 認証無効
- LDAP/ADの詳細が変更されました
- アラートポリシーの有効化
- アラートポリシーの無効化
- コンプライアンス アラート ポリシーの削除
- コンプライアンス アラート ポリシーの編集
- システム アラートしきい値の無効化
- システム アラート閾値の削除
- システム アラート閾値の編集
- パフォーマンス アラート閾値の作成
- パフォーマンス アラート閾値の編集
- システム アラート レベルの変更
- パフォーマンス アラート レベルの変更
監査ログ レコードは、REST APIを使用してクエリーを実行することもできます。
システム監査ログを表示するには、次の手順を実行します
ステップス
- ストレージ システムを選択します。
- [Events >Audit Log.
を選択します。次のプロパティが表示されます。
- Record:監査エントリーの一意の識別子
- Date:監査エントリーが作成された日付。
- Application:ストレージ システム上で動作しているアプリケーション
- Action Code:ストレージ システム上の操作の特定の監査コード
- Username:ストレージ システムで操作しているユーザーのユーザー名
- User Type:ストレージ システムで操作しているユーザーのユーザー タイプ
- Log Message:ログに記録されるメッセージ
監査ログ レコードは、次の方法でフィルタリングできます。 - アプリケーション タイプ:すべて、 <アプリケーション タイプ>
- 日付と時刻:すべて、今日、昨日、過去7日間、過去30日間、今月、先月、カスタム範囲
- Username:すべて、 <ユーザー ID>
- その他:ユーザー タイプ、アクション コード、OSタイプ、ホスト名
- 検索語句
フィルターは個別にクリアできます。さらに、すべてのフィルターをクリアできます。
監査ログ レコードのすべてまたは選択したレコードをエクスポートするには、エクスポートをクリックします。
監査ログをエクスポートします
すべての監査レコードまたは選択した監査ログ レコードを1つのファイルにエクスポートできます。
ステップス
- ストレージ システムを選択します。
- Events >Audit Logを選択します。
- 監査ログのすべてまたは選択したものを選択し、エクスポートをクリックします。
- オプション:フィルターを適用してエクスポートチェックボックスを選択します。
- 監査ログ ファイルの名前を指定します。
- [OK]をクリックします。
テスト結果
監査ログ ファイルは、ブラウザーのデフォルトのダウンロード ディレクトリーにダウンロードされます。
Additional Information
監査ログの詳細については
KB: 000193636
VMAX AFA、PowerMax V3およびV4: 監査ログ: 知っておくべきこと|Dellインド支社