Citrix Xenserver 审核日志事件

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

审核日志报告会记录 XenServer 事件、事件对象和操作,包括导入/导出、主机和池备份以及来宾和主机控制台访问。下表定义了 XenServer 审核日志和池审核追踪报告中经常出现的典型事件,它还指定了这些事件的精度。

在池审核追踪报告中,“事件操作”列中列出的事件适用于池、VM 或主机。要确定事件应用的对象,请参阅该报告中的事件对象和对象名称列。有关更多事件定义,请参阅《Citrix XenServer 管理 API 指南》。要了解有关池审核追踪精度设置的详细信息,请参阅高级设置。

池审核追踪精度 事件操作 用户操作 
最低 VM.start 启动虚拟机。 
最低 VM.copy 复制指定的 VM,从而创建新 VM。 
最低 host.reboot 重新启动 XenServer 主机。 
最低 host.disable 将主机置于无法启动任何新 VM 的状态。 
最低 pool.join 指示主机加入新池。 
最低 pool.join_force 指示(强制)主机加入新池。 
中 SR.destroy 毁坏存储库。 
中 SR.create 创建一个新的存储库。 
中 VDI.snapshot 生成 VDI 的一个只读快照,返回引用给快照。 
中 VDI.clone 生成 VDI 的一个完全相同的副本,返回引用给新磁盘。 
中 VIF.plug 热插拔指定的 VIF,将它动态连接到运行中的 VM。 
中 VIF.unplug 热插拔指定的 VIF,动态断开它与运行中的 VM 的连接。 
最大 auth.get_subject_identifier 查询外部目录服务,从人类可识别的主题名称获取字符串形式的主题标识符。 
最大 task.cancel 请求取消任务。 
最大 VBD.insert 将新的介质插入设备。 
最大 VIF.get_by_uuid 引用含有指定 UUID 的 VIF 实例。 
最大 VDI.get_sharable 获得给定 VDI 的可共享字段。 
最大 SR.get_all 返回系统已知的所有 SR 的列表。 
最大 pool.create_new_blob 为与此池相关的已命名二进制数据大对象创建一个占位符。 
最大 host.send_debug_keys 将给定字符串作为调试密钥注入到 Xen 中。 
最大 VM.get_boot_record 返回一个描述 VM 动态状态的记录,该状态在 VM 启动和更新时初始化,以反映运行时配置变化,例如,CPU 热插拔。


本文转自成杭 51CTO博客,原文链接:http://blog.51cto.com/hangtc/2063805,如需转载请自行联系原作者


相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
8月前
|
Kubernetes Perl 容器
K8s查看集群 状态事件描述以及Pod日志信息
K8s查看集群 状态事件描述以及Pod日志信息
286 3
|
29天前
|
缓存 安全 网络协议
使用事件日志识别常见 Windows 错误
事件查看器是Windows操作系统中的标准诊断工具,用于记录系统事件,包括硬件问题、软件中断和系统行为等详细信息。通过分析这些日志,管理员能够追踪和解决系统错误。访问方法包括使用快捷键Win + R输入eventvwr.msc,或通过控制面板进入。事件查看器中的每条记录包含事件ID、来源和描述,帮助识别和解决问题。常见错误如蓝屏死机、DLL错误、驱动程序错误等,可通过更新驱动程序、运行系统诊断、使用恢复功能等方式解决。
|
1月前
|
存储 监控 安全
什么是事件日志管理系统?事件日志管理系统有哪些用处?
事件日志管理系统是IT安全的重要工具,用于集中收集、分析和解释来自组织IT基础设施各组件的事件日志,如防火墙、路由器、交换机等,帮助提升网络安全、实现主动威胁检测和促进合规性。系统支持多种日志类型,包括Windows事件日志、Syslog日志和应用程序日志,通过实时监测、告警及可视化分析,为企业提供强大的安全保障。然而,实施过程中也面临数据量大、日志管理和分析复杂等挑战。EventLog Analyzer作为一款高效工具,不仅提供实时监测与告警、可视化分析和报告功能,还支持多种合规性报告,帮助企业克服挑战,提升网络安全水平。
|
8月前
|
存储 SQL Serverless
Serverless 应用引擎常见问题之应用下的【应用事件】以及企业级特性下的【事件中心】没有日志如何解决
Serverless 应用引擎(Serverless Application Engine, SAE)是一种完全托管的应用平台,它允许开发者无需管理服务器即可构建和部署应用。以下是Serverless 应用引擎使用过程中的一些常见问题及其答案的汇总:
135 0
|
8月前
|
存储 JSON 运维
【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)
【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)
206 0
|
8月前
|
缓存 关系型数据库 MySQL
这个错误提示表明Flink CDC在解析MySQL的二进制日志时,找不到对应表的TableMap事件。
这个错误提示表明Flink CDC在解析MySQL的二进制日志时,找不到对应表的TableMap事件。
188 2
|
运维 监控 算法
事件日志分析算法:提升上网行为管理软件的智能监控
随着互联网的快速发展,网络安全和上网行为管理变得越来越重要了。不少企业和组织为了维护网络的安全、稳定性,还有员工的工作效率,都开始使用上网行为管理软件。这些软件的作用就是监控、分析和控制员工的上网行为,帮助组织管理网络资源,以免潜在的网络威胁和数据泄漏。其中,事件日志分析算法发挥了关键作用,它们有各种各样的优点和用途,真的非常实用。接下来,就让我们来看看,事件日志分析算法在这方面有哪些厉害的地方以及怎么用吧!
212 0
|
监控 Java Spring
spring通过监听事件记录系统日志
spring通过监听事件记录系统日志
|
Oracle 前端开发 关系型数据库
log file sync 和 log file parallel write等待事件的区别和联系
log file parallel write 和log file sync这两个等待事件关系密切,很多人对这两个等待事件有一些误解,我们先来看看Oracle官方文档的解释:
184 0
|
消息中间件 运维 Kubernetes
Sentry(v20.12.1) K8S云原生架构探索,玩转前/后端监控与事件日志大数据分析,高性能高可用+可扩展可伸缩集群部署
Sentry(v20.12.1) K8S云原生架构探索,玩转前/后端监控与事件日志大数据分析,高性能高可用+可扩展可伸缩集群部署
1046 0
Sentry(v20.12.1) K8S云原生架构探索,玩转前/后端监控与事件日志大数据分析,高性能高可用+可扩展可伸缩集群部署