日志

审计日志

师成师成· 更新于 2026-09-28· 阅读 3 分钟· 0 次阅读

登录后可跨设备保存划线和私人笔记登录

审计日志记录涉及安全的敏感操作,为集群上执行的操作留下可追溯的记录。以下服务会生成审计日志:

  • Ozone Manager(Ozone 管理器)
  • Storage Container Manager(存储容器管理器)
  • Datanode(数据节点)
  • S3 Gateway(S3 网关)

审计日志的配置保存在 *-audit-log4j2.properties 文件中。你可以修改相应的文件,来更新各个组件的审计日志策略。

审计日志条目示例

下面是一条来自 Ozone Manager 的审计日志条目示例:

INFO  | OMAudit | ? | user=hdfs | ip=127.0.0.1 | op=CREATE_VOLUME | params={volume=vol1, admin=hdfs, owner=hdfs} | result=SUCCESS

此条目表明用户 hdfs 成功创建了一个名为 vol1 的卷。

审计日志的清理

默认的日志附加器为滚动附加器。可以通过添加以下配置来清理过期的审计日志。

appender.rolling.strategy.type=DefaultRolloverStrategy

appender.rolling.strategy.max=3000

appender.rolling.strategy.delete.type=Delete

appender.rolling.strategy.delete.basePath=${sys:hadoop.log.dir}

appender.rolling.strategy.delete.maxDepth=1

appender.rolling.strategy.delete.ifFileName.type=IfFileName

appender.rolling.strategy.delete.ifFileName.glob=om-audit-*.log.gz

appender.rolling.strategy.delete.ifLastModified.type=IfLastModified

appender.rolling.strategy.delete.ifLastModified.age=30d

更多详情,请参阅 Log4j2 轮转时删除(Delete on Rollover)。

评论

登录后参与评论

正在加载评论…