メインコンテンツへスキップ

ONTAP S3バケットの作成者を特定する方法

Views:
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
nas
Last Updated:

環境

  • ONTAP S3
  • ONTAP CLI
  • ONTAP System Manager
  • サードパーティー製S3クライアント(AWS CLI、S3 Browser、カスタムスクリプト)

概要

  • ONTAP S3バケットは、ONTAP CLI、ONTAP System Manager、AWS CLIやサードパーティ製アプリケーションなどのS3互換クライアントなど、複数のインターフェイスとツールを使用して作成できます。ただし、ONTAPはバケットのメタデータに直接「バケット作成者」属性を保存しません。
    ONTAP S3バケットの作成者を特定するには、監査証跡を利用する必要があります。監査情報の主なソースは2つあります:
  • クラスタ管理監査ログ – ONTAP CLIまたはSystem Managerを介して実行された管理アクションを記録します。
    S3プロトコル監査ログ – AWS CLI、S3ブラウザ、Boto3(Python)、AWS SDK for Javaを介したバケット作成など、API駆動型操作を記録します。
  • 識別プロセスは、有効になっている監査ログとバケットの作成方法によって異なります。この記事では、ONTAP S3バケット作成イベントの発生元を特定するための利用可能なアプローチについて説明します。

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.