配置审计日志转储参数
操作场景
Manager的审计日志长期保留在数据库中,可能引起数据目录的磁盘空间不足问题,故通过设置转储参数及时将审计日志自动存储到指定服务器的指定目录下,便于管理审计日志信息。
若用户未配置审计日志转储,当审计日志达到十万条,系统自动将这十万条审计日志保存到文件中。保存路径为主管理节点“${BIGDATA_HOME}/OMSV100R001C00x8664/workspace/conf/data/operatelog”,保存的文件名格式为“OperateLog_store_YY_MM_DD_HH_MM_SS.csv”,保存的审计日志历史文件数最大为50。第一次转存审计日志时自动生成目录。
前提条件
转储服务器对应的弹性云服务器需要和MRS集群的Master节点在相同的VPC,且Master节点可以访问转储服务器的IP地址和指定端口。转储服务器的SFTP服务正常。
操作步骤
- 在MRS Manager,单击“系统设置”。
- 在“维护”下单击“审计日志转储配置”。
表1 审计日志转储参数 参数名
参数值
参数解释
审计日志转储
- 打开
- 关闭
必选参数,指定是否打开审计日志转储
- 打开:启用审计日志转储
- 关闭:禁用审计日志转储
转储模式
- 按数量
- 按时间
必选参数,指定转储模式
- “按数量”:日志到达指定条数(默认10万条)时开始转储
- “按时间”:指定某一日期开始转储
SFTP IP
192.168.10.51(举例)
必选参数,指定审计日志转储后存放的SFTP服务器
SFTP端口
22(举例)
必选参数,指定审计日志转储后存放的SFTP服务器连接端口
保存路径
/opt/omm/oms/auditLog(举例)
必选参数,指定SFTP服务器上保存审计日志的路径
SFTP用户名
root(举例)
必选参数,指定登录SFTP服务器的用户名
SFTP密码
Root_123(举例)
必选参数,指定登录SFTP服务器的密码
SFTP公共密钥
-
可选参数,指定SFTP服务器的公共密钥,建议配置SFTP的公共密钥,否则可能存在安全风险。
转储日期
11月06(举例)
必选参数,指定选择“按时间”转储模式时,指定转储日期,系统将在此日期开始转储。转储的日志范围为当前年份1月1日0时之前的所有审计日志。
审计日志转储文件关键字段参考:
- “USERTYPE”表示用户类型,“0”表示“人机”用户,“1”表示“机机”用户。
- “LOGLEVEL”表示安全级别,“0”表示高危,“1”表示危险,“2”表示一般,“3”表示提示。
- “OPERATERESULT”表示操作结果,“0”表示成功,“1”表示失败。