監査の変更
XenServer® 監査ログは、デフォルトで有効になっており、既知のユーザーによって実行された副作用のあるすべての操作を記録します。操作は、成功したか失敗したかに関わらず記録されます。この監査ログには以下が含まれます。
-
アクションを実行したユーザー名。ユーザー名が利用できない場合、XenServer は代わりにユーザー ID をログに記録します。
-
アクションのターゲットとなったサーバー名。
-
アクションのステータス - 成功したか失敗したか、および承認されたかどうか。操作が失敗した場合は、エラーコードがログに記録されます。
監査ログ機能はデフォルトで有効になっています。監査ログは、XenServer
syslog コマンドを使用して監査ログをセーフボックスに複製することでバックアップできます。syslog コマンドは xe CLI から利用でき、コマンドラインインターフェイス に記載されています。
監査に関心がある場合は、ロールベースのアクセス制御を実装することをお勧めします。ただし、監査ログはユーザーに RBAC ロールが割り当てられていることや、Active Directory 統合を必要としません。
XenServer はプールレベルでアクションをログに記録し、プールコーディネーター上の各プールに対してログを作成します。
監査ログを表示するには、2つの選択肢があります。次のいずれかの方法で表示できます。
-
ワークロードバランシングが有効になっている場合、プール監査証跡レポートを生成します。
-
任意のテキストエディターで開いて監査ログを表示します。ログはプールコーディネーターに保存されます。
関連ドキュメント
XenServer 現行リリース
-
監査