ONTAP 9.13

to English version

監査ログの内容の表示

クラスタの /mroot/etc/log/mlog/audit.log ファイルの内容は、ONTAP CLI、ONTAP System Manager、またはWebブラウザーを使用して表示できます。

クラスタのログ ファイルには、次のエントリが含まれます。

Time

ログ エントリのタイムスタンプ。

Application

クラスタへの接続に使用されたアプリケーション。有効な値は、internal、console、ssh、http、ontapi、snmp、rsh、telnet、service-processor などです。

User

リモート ユーザーのユーザー名。

State

監査要求の現在の状態。success、pending、 error のいずれかになります。

Message

コマンドのステータスに関するエラーや追加情報を含むオプションのフィールド。

Session ID

要求を受信したセッションID。各SSH セッション にはセッションIDが割り当てられ、HTTP、ONTAPI、またはSNMPの各 要求 に一意のセッションIDが割り当てられます。

Storage VM

ユーザーが接続したSVM。

Scope

データStorage VMに対する要求の場合は svm、それ以外の場合は cluster と表示されます。

Command ID

CLIセッションで受信した各コマンドのID。これにより、要求と応答を関連付けることができます。ZAPI、HTTP、SNMPの各要求にはコマンドIDはありません。

クラスタのログ エントリは、ONTAP CLIまたはWebブラウザーから表示できます。ONTAP 9.11.1以降では、ONTAP System Managerからも表示できます。

ONTAP System Manager
  • インベントリを表示するには、[イベントとジョブ] > [監査ログ] を選択します。

    各列に、カテゴリーをフィルター、ソート、検索、表示、および一覧するためのボタンがあります。インベントリの詳細は、Excelワークブックとしてダウンロードできます。

  • フィルターを設定するには、右上にある [フィルタ] ボタンをクリックし、目的のフィールドを選択します。

    セッションIDのリンクをクリックして、問題が発生したセッションで実行されたすべてのコマンドを表示することもできます。

CLI

クラスタ内の複数のノードからマージされた監査エントリを表示するには、次のように入力します。 security audit log show [parameters]

security audit log show コマンドを使用すると、各ノードの監査エントリを個別に、またはクラスタ内の複数のノードの監査エントリをまとめて表示できます。ある1つのノードの /mroot/etc/log/mlog ディレクトリーの中身をWebブラウザーで表示することもできます。 詳細については、マニュアル ページを参照してください。

Webブラウザー
Top of Page