配置審計日志轉儲
更新時間 2023-08-21 17:34:52
最近更新時間: 2023-08-21 17:34:52
分享文章
本章節主要介紹翼MapReduce的配置審計日志轉儲操作。
操作場景
Manager的審計日志默認保存在數據庫中,如果長期保留可能引起數據目錄的磁盤空間不足問題,管理員如果需要將審計日志保存到其他歸檔服務器,可以在FusionInsight Manager設置轉儲參數及時自動轉儲,便于管理審計日志信息。
若用戶未配置審計日志轉儲,當審計日志達到十萬條,系統自動將這十萬條審計日志保存到文件中。保存路徑為主管理節點“${BIGDATA_DATA_HOME}/dbdata_om/dumpData/iam/operatelog”,保存的文件名格式為“OperateLog_store_YY_MM_DD_HH_MM_SS.csv”,保存的審計日志歷史文件數最大為50。
操作步驟
- 登錄FusionInsight Manager。
- 選擇“審計 > 配置”。
- 單擊“審計日志轉儲”右側的開關。
“審計日志轉儲”默認為不啟用,開關顯示為
表示啟用。
- 根據下表填寫轉儲參數。
審計日志轉儲參數
| 參數名 | 參數解釋 | 參數值 |
|---|---|---|
| SFTP IP 模式 | 目標IP的IP地址模式,可選擇“IPv4”或者“IPv6”。 | IPv4 |
| SFTP IP | 指定審計日志轉儲后存放的SFTP服務器,建議使用基于SSH v2的SFTP服務,否則存在安全風險。 | 192.168.10.51(舉例) |
| SFTP端口 | 指定審計日志轉儲后存放的SFTP服務器連接端口。 | 22(舉例) |
| 保存路徑 | 指定SFTP服務器上保存審計日志的路徑。 | /opt/omm/oms/auditLog(舉例) |
| SFTP用戶名 | 指定登錄SFTP服務器的用戶名。 | root(舉例) |
| SFTP密碼 | 指定登錄SFTP服務器的密碼。 | SFTP服務器的密碼 |
| SFTP公共秘鑰 | 可選參數,指定SFTP服務器的公共密鑰,建議配置SFTP的公共密鑰,否則可能存在安全風險。 | - |
| 轉儲模式 | 指定轉儲模式 “按數量”:日志到達指定條數(默認10萬條)時開始轉儲 “按時間”:指定某一日期開始轉儲,轉儲頻率為一年一次。 |
按數量 按時間 |
| 轉儲日期 | 當選擇“按時間”轉儲模式時可用。選擇一個轉儲日期后,系統將在此日期開始轉儲。轉儲的日志范圍為當前年份1月1日0時之前的所有審計日志。 | 11-06(舉例) |
說明SFTP公共密鑰為空時,系統將進行安全風險提示,確定安全風險后再保存配置。
- 單擊“確定”,設置完成。
說明審計日志轉儲文件關鍵字段參考:
“USERTYPE”表示用戶類型,“0”表示“人機”用戶,“1”表示“機機”用戶。
“LOGLEVEL”表示安全級別,“0”表示高危,“1”表示危險,“2”表示一般,“3”表示提示。
“OPERATERESULT”表示操作結果,“0”表示成功,“1”表示失敗。