감사 로그는 시스템에서 수행된 관리 작업을 캡처합니다. 이러한 작업은 일반 CRUD 작업 및 로그인/로그아웃 경고입니다. 감사 로그는 API, 사용자 인터페이스 및 CLI에서 작업을 캡처합니다.

  • 감사 로그 기능은 항상 켜져 있습니다.
  • vRealize Network Insight는 감사 로그에서 UTC 형식을 지원합니다.
  • 감사 로그는 syslog와 통합됩니다. 모든 감사 로그를 수집하도록 Syslog Collector를 구성할 수 있습니다.
  • 모든 감사 로그 데이터를 CSV 파일로 내보낼 수 있습니다.
현재 다음과 같은 관리 작업은 감사 로그에 캡처되지 않습니다.
  • SSH 로그인 로그. SSH 로그는 /var/log/auth.log에서 찾을 수 있습니다.
  • 물리적 IP 및 DNS 매핑의 변경 사항.
  • 물리적 서브넷 및 VLAN의 변경 사항.

프로시저

  1. 설정 > 로그 > 감사 로그로 이동합니다.
  2. 감사 로그 페이지에 다음과 같은 세부 정보가 표시됩니다.
    정보 설명
    Date & Time 수행된 실제 작업의 타임 스탬프입니다.
    IP Address CLI 또는 브라우저와 같이 연결이 설정된 클라이언트의 IP 주소입니다.
    User Name 작업을 수행 중인 사용자입니다.
    Object Type 작업이 수행되는 개체입니다.
    Operation 사용자가 개체에서 수행하는 다양한 작업입니다.
    Object Identifier 작업이 수행되는 특정 개체의 고유 식별자입니다.
    Response 작업의 성공 또는 실패에 대한 표시기
    Details 닉네임 또는 속성과 같이 변경된 설정에 대한 세부 정보입니다.
  3. 사용자가 브라우저 또는 CLI를 통해 로그인할 때 정보 수집을 허용하려면 개인 식별 가능 정보의 수집 허용을 사용하도록 설정합니다. 이 옵션은 기본적으로 비활성화되어 있습니다.
    참고: 이 옵션이 비활성화되어 있으면 IP AddressUser Name 열이 비어 있습니다.
  4. CSV로 내보내기를 클릭하여 감사 로그 데이터를 CSV 형식으로 내보냅니다.