14.审计跟踪日志 | 14. Audit Trail Log
14 审计跟踪日志
审计跟踪日志
一章介绍了审计跟踪日志
。
代理和管理器都可以配置为记录传入和传出的消息。它使用Erlang标准日志机制disk_log
进行日志记录。日志文件的大小和位置是可配置的。使用换行日志,这意味着当日志增长到最大大小时,它将从日志的开头开始,覆盖现有的日志记录。
日志可以是a read
,也可以是write
a read_write
。
14.1 代理记录
对于代理,write
意味着所有的set
请求及其响应都被存储。没有get
请求或陷阱存储在一个write
。 read_write
,所有请求,响应和陷阱都被存储。
该日志使用原始数据格式(基本上是BER编码的消息),以最大限度地减少日志机制所需的CPU负载。这意味着日志不是人类可读的,但需要在可以读取之前将其离线格式化。snmpa:log_to_txt
为此使用该功能。
14.2 管理器日志记录
对于经理来说, write
意味着所有请求(set
和get
)及其响应都被存储。没有陷阱存储在一个write
。 read_write
,所有请求,响应和陷阱都被存储。
该日志使用原始数据格式(基本上是BER编码的消息),以最大限度地减少日志机制所需的CPU负载。这意味着日志不是人类可读的,但需要在可以读取之前将其离线格式化。为此使用该功能snmpm:log_to_txt
。