| AUDISP-STATSD(8) | ابزارهای مدیریت سیستم (System Administration Utilities) | AUDISP-STATSD(8) |
نام (NAME)
audisp-statsd - افزونهای برای ارسال معیارهای حسابرسی به سرویس statsd
خلاصه دستور (SYNOPSIS)
audisp-statsd [ گزینهها ]
توضیحات (DESCRIPTION)
دستور audisp-statsd یک افزونه برای توزیعکننده رویدادهای حسابرسی (audit event dispatcher) است که معیارهای حسابرسی را با استفاده از UDP به یک سرویس statsd ارسال میکند. این برنامه گزارش وضعیت auditd را در بازههای زمانی منظم میخواند و دادهها را فوروارد میکند. ایجاد گزارش وضعیت باید در auditd.conf فعال شده باشد.
پیکربندی (CONFIGURATION)
فایل پیکربندی این افزونه /etc/audit/audisp-statsd.conf است. پارامترهای زیر شناسایی و پشتیبانی میشوند:
معیارهای گزارش (REPORT METRICS)
این افزونه معیارهای زیر را به صورت سنجه (gauge) جمعآوری میکند:
- backlog
- تعداد رویدادهای هسته در انتظار انتقال به فضای کاربری
- lost
- تعداد رویدادهای دور ریخته شده هسته (dropped)
- free_space
- میزان فضای خالی دیسک قابل مشاهده توسط auditd بر حسب مبیبایت (MiB)
- plugin_current_depth
- تعداد رویدادها در auditd در انتظار انتقال به افزونهها
- plugin_max_depth
- بیشترین تعداد تاریخی رویدادهای معوق در حین انتظار برای انتقال به افزونهها
- total_memory
- حافظه کل فعلی استفادهشده توسط glibc بر حسب کیبیبایت (KiB)
- memory_in_use
- میزان حافظهای که به طور فعال از حافظه کل استفاده میشود بر حسب کیبیبایت (KiB)
- memory_free
- میزان حافظه آزاد در دسترس در بخشهای glibc (arenas) بر حسب کیبیبایت (KiB)
معیارهای زیر شمارنده (counter) هستند:
- events_total_count
- تعداد کل رویدادهای مشاهدهشده در طول بازه زمانی
- events_total_failed
- تعداد کل رویدادهای مشاهدهشده در طول بازه زمانی با نتیجه ناموفق
- events_avc_count
- تعداد کل رویدادهای AVC مشاهدهشده در طول بازه زمانی
- events_fanotify_count
- تعداد کل رویدادهای FANOTIFY مشاهدهشده در طول بازه زمانی
- events_logins_success
- تعداد کل رویدادهای موفق ورود به سیستم مشاهدهشده در طول بازه زمانی
- events_logins_failed
- تعداد کل رویدادهای ناموفق ورود به سیستم مشاهدهشده در طول بازه زمانی
- events_anamoly_count
- تعداد کل رویدادهای ناهنجاری (anomaly) مشاهدهشده در طول بازه زمانی
- events_response_count
- تعداد کل رویدادهای پاسخ به ناهنجاری مشاهدهشده در طول بازه زمانی
فایلها (FILES)
/etc/audit/audisp-statsd.conf /etc/audit/plugins/au-statsd.conf
همچنین ببینید (SEE ALSO)
نویسنده (AUTHOR)
Steve Grubb
| ژوئن ۲۰۲۵ | Red Hat |