ONTAP 9.13

to English version

ONTAP 9の監査ログの変更

command-history.log ファイルが audit.log によって代わられ、mgwd.log ファイルには監査情報が記録されなくなりました。ONTAP 9にアップグレードする場合は、これらの従来のファイルとその中身を参照するスクリプトやツールを見直す必要があります。

ONTAP 9にアップグレードしたあとも、既存の command-history.log ファイルは保持されますが、新しい audit.log ファイルがローテーションに追加(作成)された時点でこれらのファイルはローテーションから除外(削除)されます。

command-history.log ファイルをチェックするツールとスクリプトは、アップグレード時に command-history.log から audit.log へのソフト リンクが作成されるため、引き続き機能する場合があります。しかし、mgwd.log ファイルには監査情報が記録されなくなったため、このファイルをチェックするツールやスクリプトはエラーになります。

また、ONTAP 9以降の監査ログでは、以下のエントリは有用な情報とは見なされず、余計なログ アクティビティ発生の原因とされるため、記録されなくなりました。

  • ONTAPによって実行される内部コマンド(username=rootのコマンド)

  • コマンドのエイリアス(元のコマンドとは別に)

TCPおよびTLSプロトコルを使用して監査ログを外部の宛先に安全に送信できます。

Top of Page