XenCenter

审计更改

XenServer® 审计日志默认启用,它会记录由已知用户执行的任何具有副作用的操作。无论操作成功与否,都会被记录。此审计日志包括:

  • 执行操作的用户名。如果用户名不可用,XenServer 会记录用户 ID。
  • 操作所针对的服务器名称。
  • 操作的状态 - 是否成功或不成功,以及是否已授权。如果操作失败,则会记录错误代码。

审计日志功能默认启用。可以使用 XenServer syslog 命令将审计日志复制到安全箱中进行备份。syslog 命令可从 xe CLI 获取,并在 命令行界面 中有说明。

如果您关注审计,我们建议您实施基于角色的访问控制 (Role Based Access Control)。但是,审计日志不要求用户分配 RBAC 角色,也不要求集成 Active Directory。

XenServer 在池级别记录操作,并在池协调器上为每个池创建日志。

要显示审计日志,您有两种选择。您可以:

  • 生成池审计跟踪报告,前提是您已启用工作负载平衡 (Workload Balancing)。
  • 通过在任何文本编辑器中打开审计日志来显示它。日志存储在池协调器上。

相关文档

XenServer 当前版本

审计更改