11.3. 감사 로그 참조
감사 로그는 각 데이터베이스 및 서버 구성에 대한 변경 사항을 기록합니다. 이 로그 유형은 기본적으로 활성화되어 있지 않습니다. 감사 로깅을 활성화하면 Directory Server는 성공적인 작업만 감사 로그 파일에 기록합니다. 그러나 감사 실패 로깅을 활성화하면 별도의 파일에 실패한 작업을 기록할 수 있습니다.
오류 및 액세스 로그와 달리 감사 로그는 서버 인스턴스에 대한 액세스를 기록하지 않으므로 데이터베이스에 대한 검색은 기록되지 않습니다.
감사 로그의 형식은 액세스 및 오류 로그 형식과 다릅니다. Directory Server는 감사 로그의 작업을 LDIF 문에 기록합니다.
timestamp: date
dn: modified_entry
changetype: action
action:attribute
attribute:new_value
-
replace: modifiersname
modifiersname: dn
-
replace: modifytimestamp
modifytimestamp: date
-
LDIF 파일 및 형식에 대한 자세한 내용은 LDAP Data Interchange Format을 참조하십시오.
감사 로그 예:
... modifying an entry ...
time: 20200108181429
dn: uid=scarter,ou=people,dc=example,dc=com
changetype: modify
replace: userPassword
userPassword: {SSHA}8EcJhJoIgBgY/E5j8JiVoj6W3BLyj9Za/rCPOw==
-
replace: modifiersname
modifiersname: cn=Directory Manager
-
replace: modifytimestamp
modifytimestamp: 20200108231429Z
-
... sending a replication update ...
time: 20200109131811
dn: cn=example2,cn=replica,cn="dc=example,dc=com",cn=mapping tree,cn=config
changetype: modify
replace: nsds5BeginReplicaRefresh
nsds5BeginReplicaRefresh: start
-
replace: modifiersname
modifiersname: cn=Directory Manager
-
replace: modifytimestamp
modifytimestamp: 20200109181810Z
-
추가 리소스