XenCenter

审核更改

XenServer 审核日志默认处于启用状态,将记录由已知用户执行的会产生不良后果的任何操作。无论操作是否成功,都会记录操作。此审核日志包括:

  • 执行该操作的用户的名称。如果无法获得该用户的名称,XenServer 会改为记录其用户 ID。
  • 操作所针对的服务器的名称。
  • 操作的状态 -操作是成功还是失败,以及操作是否经过授权。如果操作失败,则记录错误代码。

默认情况下将启用审核日志记录功能。可以使用 XenServer syslog 命令将审核日志复制到安全位置,从而备份审核日志。可以从 xe CLI 访问 syslog 命令,并且命令行界面中对其进行了介绍。

如果您对审核存有疑虑,我们建议您实施基于角色的访问控制。但是,审核日志不要求为用户分配 RBAC 角色,也不需要进行 Active Directory 集成。

XenServer 将记录池级别的操作,并在池主协调器上为每个池创建一个日志。

要显示审核日志,可以使用两种可选方法。您可以:

  • 生成池审核追踪报告(如果已启用 Workload Balancing)。
  • 在任何文本编辑器中打开审核日志,以显示日志内容。日志将存储在池协调器上。
审核更改

在本文中