使用审计日志命令可跟踪命令规范和相关数据。 审计日志保持跟踪通过 Secure Shell (SSH) 会话或通过管理 GUI 发出的操作命令。
审计日志条目提供以下信息:
- 发出操作命令的用户标识
- 可操作命令的名称
- 在配置节点上发出可操作命令的时间戳记
- 随可操作命令发出的参数
审计日志中不会记录以下命令:
- dumpconfig
- cpdumps
- finderr
- dumperrlog
审计日志中也不会记录以下项:- 不记录失败命令
- 不记录结果代码 0(成功)或 1(正在成功进行)
- 不记录节点类型的结果对象标识(针对 addnode 命令)
- 不记录视图