Comment afficher et télécharger le journal d’audit à partir de l’interface utilisateur Unisphere for PowerMax.

Summary: Comment afficher et télécharger le journal d’audit à partir de l’interface utilisateur Unisphere for PowerMax.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Journal d’audit
Le journal d’audit est sécurisé et infalsifiable afin que le contenu des événements ne puisse pas être modifié. Les utilisateurs disposant de l’accès Auditeur peuvent afficher, mais pas modifier, le journal.
Les enregistrements d’audit du système de stockage proviennent de la base de données SYMAPI et incluent toutes les actions qui sont effectuées sur ce système de stockage. 
Le journal d’audit, d’une taille de 1 Go, est stocké sur la baie PowerMax.

Afficher le journal d’audit
Les enregistrements d’audit du système de stockage comprennent toutes les actions qui sont effectuées sur ce système de stockage.

Les journaux d’audit peuvent être volumineux. Par conséquent, la vue liste est pré-filtrée pour afficher les données des 7 derniers jours. Vous êtes averti que l’opération peut prendre beaucoup de temps lorsque vous tentez de récupérer les enregistrements du journal d’audit pour une période supérieure à 7 jours.

Pourquoi et quand exécuter cette tâche
Les enregistrements d’audit du système de stockage proviennent de la base de données SYMAPI et incluent toutes les actions qui sont effectuées sur ce système de stockage. Le journal d’audit réside sur le système de stockage et a une taille maximale de 40 Mo. Une fois la limite de 40 Mo atteinte, le journal commence à écraser lui-même son contenu.
Depuis la version 9.2, les opérations exécutées à l’aide de l’interface utilisateur Unisphere sont ajoutées au journal d’audit. Ces opérations sont les suivantes :

  • Enregistrement des performances activé
  • Enregistrement des performances désactivé
  • Activation de la collecte de données CloudIQ
  • Désactivation de la collecte de données CloudIQ
  • Supprimer l’alerte
  • Modifications apportées à la planification des tâches
  • Supprimer la tâche
  • Utilisateur local ajouté
  • Utilisateur local supprimé
  • Authentification désactivée
  • Détails LDAP/AD modifiés
  • Activer la stratégie d’alerte
  • Désactiver la stratégie d’alerte
  • Supprimer la stratégie d’alerte de conformité
  • Modifier la stratégie d’alerte de conformité
  • Désactiver le seuil d’alerte système
  • Supprimer le seuil d’alerte système
  • Modifier le seuil d’alerte système
  • Créer un seuil d’alerte de performances
  • Modifier le seuil d’alerte de performances
  • Modification du niveau d’alerte du système
  • Modification du niveau d’alerte de performances

Les enregistrements de journal d’audit peuvent également être interrogés à l’aide de l’API REST.
Pour afficher le journal d’audit du système :
Escalier

  1. Sélectionnez le système de stockage.
  2. Sélectionnez Events Audit Log.
    Les propriétés suivantes s’affichent :
  • Enregistrement : ID unique de l’entrée d’audit
  • Date : date à laquelle l’entrée d’audit a été effectuée.
  • Application : application fonctionnant sur le système de stockage
  • Action Code : code d’audit spécifique pour l’opération sur le système de stockage
  • Username : nom d’utilisateur de l’utilisateur qui exploite le système de stockage
  • User Type : type d’utilisateur qui exploite le système de stockage
  • Log Message : message consigné
    Les enregistrements du journal d’audit peuvent être filtrés de la manière suivante :
  • Type d’application : tout, <type d’application>
  • Date et heure : tout, aujourd’hui, hier, 7 derniers jours, 30 derniers jours, mois en cours, mois dernier, plage personnalisée
  • Nom d’utilisateur : tout, <ID utilisateur>
  • More : type d’utilisateur, code d’action, type de système d’exploitation, nom d’hôte
  • Une phrase
    de recherche Les filtres peuvent être effacés individuellement. De plus, tous les filtres peuvent être effacés.

Vue de l’interface utilisateur 
Pour exporter tout ou une sélection d’enregistrements de journal d’audit, cliquez sur Export.

Exporter le journal
d’auditTous les enregistrements d’audit ou une sélection d’enregistrements de journaux d’audit peuvent être exportés vers un seul fichier.

Escalier

  1. Sélectionnez le système de stockage.
  2. Sélectionnez Events Audit Log.
  3. Sélectionnez tous les journaux d’audit ou une sélection d’entre eux, puis cliquez sur Export.
  4. Facultatif : Cochez la case Exporter avec des filtres appliqués.
  5. Spécifiez le nom du fichier de journal d’audit.
  6. Cliquez sur OK.

Résultats
Le fichier journal d’audit est téléchargé dans le répertoire de téléchargement par défaut du navigateur.
 Vue Exporter 

Additional Information

Pour plus d’informations sur les journaux d’audit de la base de
connaissances :
000193636VMAX AFA, PowerMax V3 et V4 : JOURNAUX D’AUDIT : tout ce que vous devez savoir. | Dell Inde
 

Affected Products

Unisphere for PowerMax
Article Properties
Article Number: 000228348
Article Type: How To
Last Modified: 19 Dec 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.