Der SAP-Host-Agent ermöglicht es Ihnen, eine Audit-Protokollierung für jede vom SAP-Host-Agenten ausgeführte Aktivität durchzuführen. Wenn Sie die Audit-Protokollierung verwenden wollen, müssen Sie sie mithilfe der entsprechenden Einträge in der Datei host_profile aktivieren.
Kontext
Die vom Host-Agenten unterstützten Betriebssysteme haben integrierte Funktionen der Audit-Protokollierung. Auf UNIX und Linux verwendet der SAP-Host-Agent das Syslog (/var/log/messages) und in Windows das Application Eventlog. Der Benutzer kann wählen, ob die Audit-Protokollierung mithilfe der Funktionen des Betriebssystems durchgeführt werden soll oder ob er eine Datei zur Verfügung stellt, auf die alle Audit-Meldungen geschrieben werden. Audit-Protokollierung ist standardmäßig deaktiviert. Sie können sie mithilfe der Parameter host_profile aktivieren und konfigurieren.
Vorgehensweise
- Bearbeiten Sie die Datei host_profile. Im Abschnitt Profildatei unter Architektonische Übersicht des SAP-Host-Agenten erhalten Sie Informationen darüber, wo sich diese Datei befindet.
- Ändern Sie die folgenden Parametern gemäß Ihren Anforderungen:
| Parameter |
Beschreibung |
| service/auditlevel=0/1
|
0 deaktiviert Audit-Protokollierung, 1 aktiviert Audit-Protokollierung.
|
| service/auditlogfile=<PATH_TO_FILE>
|
Wenn eine Audit-Protokolldatei vom Benutzer bereitgestellt wird, verwendet der SAP-Host-Agent diese Protokolldatei für die Audit-Protokollierung. Eventlog und Syslog werden in diesem Fall nicht verwendet. Wenn die Datei nicht vorhanden ist, wird sie vom SAP-Host-Agenten angelegt.
|
| service/auditlogfilesize=0...X
|
Wenn eine Audit-Protokolldatei bereitgestellt wird, kann der Benutzer entscheiden, wie groß die Protokolldatei maximal werden darf. Alle Größenangaben müssen in MB (Megabyte) gemacht werden. Wenn die konfigurierte Größe überschritten wird, wird die aktuelle Audit-Protokolldatei unter <FILENAME>.old abgelegt und eine neue Audit-Protokolldatei angelegt. Wenn die Größe auf 0 gesetzt oder der Parameter nicht konfiguriert ist, kann die Audit-Protokolldatei unbegrenzt anwachsen.
|
- Starten Sie den SAP-Host-Agenten erneut, um die geänderten Konfigurationseinstellungen zu aktivieren.
Beispiel
Die Audit-Protokollierungsausgabe wird immer in eine Zeile geschrieben und kann folgendermaßen aussehen:
[2012/08/24 11:22:16][AUDIT SUCCESS]Operation ListInstances; Socket type Network Socket; Remote IP 127.0.0.1; Remote port 60779; Username Not Available Labels parameters