2 Intern
•
201 メッセージ
0
27
2025年7月25日 02:15
Powerscaleのアクセスログ設定について
お世話になります。
OneFS9.5系で運用されているPowerscale(SMB利用)でアクセスログを取得したいと考えています。
設定確認のコマンドでisi audit settings view とisi audit settings global viewがありますが、
global viewでProtocol Auditing Enabled: Yes
settings viewで指定したAccessZoneで取得したい操作が入っていればアクセスログは取得出来ますでしょうか?
global viewのAudited Zones: Systemのみの場合settings viewで該当のAccessZoneに設定されていても、アクセスログは取得されないのでしょうか。
よろしくお願い致します。
イベントは見つかりませんでした!
ayas
Community Manager
•
7.2K メッセージ
0
2025年7月25日 09:01
bf000さん
global viewでProtocol Auditing Enabled: Yes settings viewで指定したAccessZoneで取得したい操作が入っていればアクセスログは取得出来ますでしょうか?
global viewのAudited Zones: Systemのみの場合settings viewで該当のAccessZoneに設定されていても、アクセスログは取得されないのでしょうか。
→audit settings global viewはクラスタ全体の設定を表示しますがその範囲を指定するのがAudited Zonesになります。Protocol Auditing Enabled: Yes ということはクラスタ全体でProtocol AuditingがEnableになっていることを示します。そしてAudited Zonesで指定されたZoneがその範囲になる、という理解になります。
その為以下の例でいうと、Protocol AuditはSystemとZoneAに対して行われる設定となります。
isi audit settings global view
Protocol Auditing Enabled: Yes
Audited Zones: System, zoneA
なおisi audit settings viewで確認できるのは指定されたZoneに対しての詳細項目の設定になるので
Auditを取得する範囲を決めるコマンドではないです。
PowerScaleOneFS 9.5.0.0 CLI Command Reference
Page 64 isi audit settings global view
Displays global audit settings configured on your cluster.
Page65
isi audit settings modify
[--audit-failure <event types>]
[--clear-audit-failure]
[--add-audit-failure <event types>]
[--remove-audit-failure <event types>]
[--audit-success <event types>]
[--clear-audit-success]
[--add-audit-success <event types>]
[--remove-audit-success <event types>]
[--syslog-audit-events <event types>]
[--clear-syslog-audit-events]
[--add-syslog-audit-events <event types>] [--remove-syslog-audit-events <event types>] [--syslog-forwarding-enabled {yes | no}] [--zone<access zone>] [--verbose]
Page68
isi audit settings view
PowerScale OneFS 9.5.0.0 Web Administration Guide
Page205
Configure protocol audited zones
Only the protocol audit events within an audited zone are captured and sent to the CEE server. Therefore, you must configure a protocol audited zone to send audit events.
bf000
2 Intern
•
201 メッセージ
0
2025年7月28日 23:47
@ayas 様
いつもお世話になっております。
ご回答ありがとうございます。
Audited Zonesに含まれていないとアクセスログが取れない旨承知しました。