Comment afficher et télécharger le journal d’audit à partir de l’interface utilisateur Unisphere for PowerMax.
Summary: Comment afficher et télécharger le journal d’audit à partir de l’interface utilisateur Unisphere for PowerMax.
Instructions
Journal d’audit
Le journal d’audit est sécurisé et infalsifiable afin que le contenu des événements ne puisse pas être modifié. Les utilisateurs disposant de l’accès Auditeur peuvent afficher, mais pas modifier, le journal.
Les enregistrements d’audit du système de stockage proviennent de la base de données SYMAPI et incluent toutes les actions qui sont effectuées sur ce système de stockage.
Le journal d’audit, d’une taille de 1 Go, est stocké sur la baie PowerMax.
Afficher le journal d’audit
Les enregistrements d’audit du système de stockage comprennent toutes les actions qui sont effectuées sur ce système de stockage.
Les journaux d’audit peuvent être volumineux. Par conséquent, la vue liste est pré-filtrée pour afficher les données des 7 derniers jours. Vous êtes averti que l’opération peut prendre beaucoup de temps lorsque vous tentez de récupérer les enregistrements du journal d’audit pour une période supérieure à 7 jours.
Pourquoi et quand exécuter cette tâche
Les enregistrements d’audit du système de stockage proviennent de la base de données SYMAPI et incluent toutes les actions qui sont effectuées sur ce système de stockage. Le journal d’audit réside sur le système de stockage et a une taille maximale de 40 Mo. Une fois la limite de 40 Mo atteinte, le journal commence à écraser lui-même son contenu.
Depuis la version 9.2, les opérations exécutées à l’aide de l’interface utilisateur Unisphere sont ajoutées au journal d’audit. Ces opérations sont les suivantes :
- Enregistrement des performances activé
- Enregistrement des performances désactivé
- Activation de la collecte de données CloudIQ
- Désactivation de la collecte de données CloudIQ
- Supprimer l’alerte
- Modifications apportées à la planification des tâches
- Supprimer la tâche
- Utilisateur local ajouté
- Utilisateur local supprimé
- Authentification désactivée
- Détails LDAP/AD modifiés
- Activer la stratégie d’alerte
- Désactiver la stratégie d’alerte
- Supprimer la stratégie d’alerte de conformité
- Modifier la stratégie d’alerte de conformité
- Désactiver le seuil d’alerte système
- Supprimer le seuil d’alerte système
- Modifier le seuil d’alerte système
- Créer un seuil d’alerte de performances
- Modifier le seuil d’alerte de performances
- Modification du niveau d’alerte du système
- Modification du niveau d’alerte de performances
Les enregistrements de journal d’audit peuvent également être interrogés à l’aide de l’API REST.
Pour afficher le journal d’audit du système :
Escalier
- Sélectionnez le système de stockage.
- Sélectionnez Events > Audit Log.
Les propriétés suivantes s’affichent :
- Enregistrement : ID unique de l’entrée d’audit
- Date : date à laquelle l’entrée d’audit a été effectuée.
- Application : application fonctionnant sur le système de stockage
- Action Code : code d’audit spécifique pour l’opération sur le système de stockage
- Username : nom d’utilisateur de l’utilisateur qui exploite le système de stockage
- User Type : type d’utilisateur qui exploite le système de stockage
- Log Message : message consigné
Les enregistrements du journal d’audit peuvent être filtrés de la manière suivante : - Type d’application : tout, <type d’application>
- Date et heure : tout, aujourd’hui, hier, 7 derniers jours, 30 derniers jours, mois en cours, mois dernier, plage personnalisée
- Nom d’utilisateur : tout, <ID utilisateur>
- More : type d’utilisateur, code d’action, type de système d’exploitation, nom d’hôte
- Une phrase
de recherche Les filtres peuvent être effacés individuellement. De plus, tous les filtres peuvent être effacés.
Pour exporter tout ou une sélection d’enregistrements de journal d’audit, cliquez sur Export.
Exporter le journal
d’auditTous les enregistrements d’audit ou une sélection d’enregistrements de journaux d’audit peuvent être exportés vers un seul fichier.
Escalier
- Sélectionnez le système de stockage.
- Sélectionnez Events > Audit Log.
- Sélectionnez tous les journaux d’audit ou une sélection d’entre eux, puis cliquez sur Export.
- Facultatif : Cochez la case Exporter avec des filtres appliqués.
- Spécifiez le nom du fichier de journal d’audit.
- Cliquez sur OK.
Résultats
Le fichier journal d’audit est téléchargé dans le répertoire de téléchargement par défaut du navigateur.
Additional Information
Pour plus d’informations sur les journaux d’audit de la base de
connaissances :
000193636VMAX AFA, PowerMax V3 et V4 : JOURNAUX D’AUDIT : tout ce que vous devez savoir. | Dell Inde