日志
审计日志
登录后可跨设备保存划线和私人笔记登录
审计日志记录涉及安全的敏感操作,为集群上执行的操作留下可追溯的记录。以下服务会生成审计日志:
- Ozone Manager(Ozone 管理器)
- Storage Container Manager(存储容器管理器)
- Datanode(数据节点)
- S3 Gateway(S3 网关)
审计日志的配置保存在 *-audit-log4j2.properties 文件中。你可以修改相应的文件,来更新各个组件的审计日志策略。
审计日志条目示例
下面是一条来自 Ozone Manager 的审计日志条目示例:
INFO | OMAudit | ? | user=hdfs | ip=127.0.0.1 | op=CREATE_VOLUME | params={volume=vol1, admin=hdfs, owner=hdfs} | result=SUCCESS此条目表明用户 hdfs 成功创建了一个名为 vol1 的卷。
审计日志的清理
默认的日志附加器为滚动附加器。可以通过添加以下配置来清理过期的审计日志。
appender.rolling.strategy.type=DefaultRolloverStrategy
appender.rolling.strategy.max=3000
appender.rolling.strategy.delete.type=Delete
appender.rolling.strategy.delete.basePath=${sys:hadoop.log.dir}
appender.rolling.strategy.delete.maxDepth=1
appender.rolling.strategy.delete.ifFileName.type=IfFileName
appender.rolling.strategy.delete.ifFileName.glob=om-audit-*.log.gz
appender.rolling.strategy.delete.ifLastModified.type=IfLastModified
appender.rolling.strategy.delete.ifLastModified.age=30d更多详情,请参阅 Log4j2 轮转时删除(Delete on Rollover)。
评论
登录后参与评论
正在加载评论…
KnowForge