新しい会話を開始

Solved!

ソリューションへ移動

2 Intern

 • 

201 メッセージ

27

2025年7月25日 02:15

Powerscaleのアクセスログ設定について

お世話になります。

OneFS9.5系で運用されているPowerscale(SMB利用)でアクセスログを取得したいと考えています。

設定確認のコマンドでisi audit settings view とisi audit settings global viewがありますが、

global viewでProtocol Auditing Enabled: Yes

settings viewで指定したAccessZoneで取得したい操作が入っていればアクセスログは取得出来ますでしょうか?

global viewのAudited Zones: Systemのみの場合settings viewで該当のAccessZoneに設定されていても、アクセスログは取得されないのでしょうか。

よろしくお願い致します。

Community Manager

 • 

7.2K メッセージ

2025年7月25日 09:01

bf000さん

 

global viewでProtocol Auditing Enabled: Yes settings viewで指定したAccessZoneで取得したい操作が入っていればアクセスログは取得出来ますでしょうか?
global viewのAudited Zones: Systemのみの場合settings viewで該当のAccessZoneに設定されていても、アクセスログは取得されないのでしょうか。

 

→audit settings global viewはクラスタ全体の設定を表示しますがその範囲を指定するのがAudited Zonesになります。Protocol Auditing Enabled: Yes ということはクラスタ全体でProtocol AuditingがEnableになっていることを示します。そしてAudited Zonesで指定されたZoneがその範囲になる、という理解になります。

 

その為以下の例でいうと、Protocol AuditはSystemとZoneAに対して行われる設定となります。
isi audit settings global view
 Protocol Auditing Enabled: Yes
 Audited Zones: System, zoneA

 

 

なおisi audit settings viewで確認できるのは指定されたZoneに対しての詳細項目の設定になるので
Auditを取得する範囲を決めるコマンドではないです。

 


PowerScaleOneFS 9.5.0.0 CLI Command Reference
Page 64 isi audit settings global view
Displays global audit settings configured on your cluster.

Page65
isi audit settings modify
 [--audit-failure <event types>]
 [--clear-audit-failure]
 [--add-audit-failure <event types>]
 [--remove-audit-failure <event types>]
 [--audit-success <event types>]
 [--clear-audit-success]
 [--add-audit-success <event types>]
 [--remove-audit-success <event types>]
 [--syslog-audit-events <event types>]
 [--clear-syslog-audit-events]
 [--add-syslog-audit-events <event types>]  [--remove-syslog-audit-events <event types>]  [--syslog-forwarding-enabled {yes | no}]  [--zone<access zone>]  [--verbose]


Page68
isi audit settings view

PowerScale OneFS 9.5.0.0 Web Administration Guide
Page205
Configure protocol audited zones
Only the protocol audit events within an audited zone are captured and sent to the CEE server. Therefore, you must configure a protocol audited zone to send audit events.

2 Intern

 • 

201 メッセージ

2025年7月28日 23:47

@ayas​ 様

いつもお世話になっております。
ご回答ありがとうございます。
Audited Zonesに含まれていないとアクセスログが取れない旨承知しました。

イベントは見つかりませんでした!

Top