溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

后臺(tái)如何查找CDSW中用戶的審計(jì)日志

發(fā)布時(shí)間:2021-12-14 09:16:59 來(lái)源:億速云 閱讀:185 作者:小新 欄目:大數(shù)據(jù)

這篇文章將為大家詳細(xì)講解有關(guān)后臺(tái)如何查找CDSW中用戶的審計(jì)日志,小編覺(jué)得挺實(shí)用的,因此分享給大家做個(gè)參考,希望大家閱讀完這篇文章后可以有所收獲。

1.文檔編寫(xiě)目的


對(duì)于CDSW平臺(tái)服務(wù)的架構(gòu)Fayson的理解是有多個(gè)Docker提供服務(wù)(類似于現(xiàn)在的微服務(wù)),這些服務(wù)組合起來(lái)形成了一個(gè)完整的CDSW平臺(tái)。CDSW的界面管理員可以看到用戶訪問(wèn)的審計(jì)日志,CDSW未提供審計(jì)日志導(dǎo)出的功能,那么如何獲取CDSW的審計(jì)日志?本篇文章Fayson主要介紹如何通過(guò)后臺(tái)獲取審計(jì)日志,在CDSW界面上看到的信息如下:

后臺(tái)如何查找CDSW中用戶的審計(jì)日志

  • 測(cè)試環(huán)境說(shuō)明

1.CM和CDH版本為5.15.0

2.Redhat7.4

3.CDSW版本為1.4

2.數(shù)據(jù)庫(kù)服務(wù)的容器


在文章的開(kāi)頭Fayson也說(shuō)了CDSW是由多個(gè)Docker提供服務(wù),組成的一個(gè)完成的平臺(tái),在CDSW中數(shù)據(jù)的存儲(chǔ)使用到的是Postgresql數(shù)據(jù)庫(kù),該數(shù)據(jù)庫(kù)也獨(dú)立運(yùn)行在一個(gè)Docker容器中,這里我們需要在運(yùn)行的眾多容器中找出提供DB服務(wù)的容器,可以通過(guò)如下兩種方式來(lái)查找docker和kubectl命令

1.使用docker命令找出當(dāng)前正在運(yùn)行的容器

[root@cdsw ~]# docker ps

(可左右滑動(dòng))

后臺(tái)如何查找CDSW中用戶的審計(jì)日志

2.使用kubectl命令查看當(dāng)前正在運(yùn)行的容器

[root@cdsw ~]# kubectl get pods

(可左右滑動(dòng))

后臺(tái)如何查找CDSW中用戶的審計(jì)日志

通過(guò)上述兩個(gè)命令可以找到正在運(yùn)行DB服務(wù)的Docker容器,獲取到相應(yīng)容器的ID和NAME,在后面訪問(wèn)需要使用到。

3.訪問(wèn)正在運(yùn)行的Docker容器


1.前面找到了真正運(yùn)行DB服務(wù)的Docker容器,接下來(lái)我們需要進(jìn)入正在運(yùn)行的DB容器,訪問(wèn)方式對(duì)應(yīng)上面的查找方式也是有兩種

使用docker命令訪問(wèn),這里要使用前面獲取到的Container ID訪問(wèn)

[root@cdsw ~]# docker exec -i -t 942ef69057c5 /bin/bash

(可左右滑動(dòng))

后臺(tái)如何查找CDSW中用戶的審計(jì)日志

使用kubectl命令訪問(wèn),需要使用前面獲取到的Name訪問(wèn)

[root@cdsw ~]# kubectl exec -ti db-74df8c56d9-p7lbq -- /bin/sh

(可左右滑動(dòng))

后臺(tái)如何查找CDSW中用戶的審計(jì)日志

2.切換至postgres用戶下使用psql命令訪問(wèn)Postgresql服務(wù),操作如下:

[root@cdsw ~]# docker exec -i -t 942ef69057c5 /bin/bash
root@db-74df8c56d9-p7lbq:/# cd /usr/lib/postgresql/9.3/bin
root@db-74df8c56d9-p7lbq:/usr/lib/postgresql/9.3/bin# su postgres
$ ./psql
psql (9.3.23)
Type "help" for help.

postgres=# \l

(可左右滑動(dòng))

后臺(tái)如何查找CDSW中用戶的審計(jì)日志

3.切換至sense數(shù)據(jù)庫(kù)下找到我們需要查找的user_events表,該表中數(shù)據(jù)就是我們界面上要查詢的數(shù)據(jù)

postgres=# \c sense
You are now connected to database "sense" as user "postgres".
sense=# select * from user_events;

(可左右滑動(dòng))

后臺(tái)如何查找CDSW中用戶的審計(jì)日志

界面上顯示的只有兩個(gè)用戶的數(shù)據(jù),user_events表中記錄的是明細(xì)信息。

關(guān)于“后臺(tái)如何查找CDSW中用戶的審計(jì)日志”這篇文章就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,使各位可以學(xué)到更多知識(shí),如果覺(jué)得文章不錯(cuò),請(qǐng)把它分享出去讓更多的人看到。

向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI