Spec-Zone.ru › Redis

ACL

ACL LOG
Синтаксис
ACL LOG [count | RESET]
Доступно с версии:
6.0.0
Сложность вычислений:
O(N) с N, являющимся количеством отображаемых записей.
Категории ACL:
@admin, @slow, @dangerous,

Команда отображает список недавних событий безопасности ACL:

  1. Неудачные попытки аутентификации подключений с помощью AUTH или HELLO.
  2. Команды, отклоненные из-за текущих правил ACL.
  3. Команды, отклоненные из-за доступа к ключам, запрещённому текущими правилами ACL.

Необязательный аргумент указывает, сколько записей отобразить. По умолчанию возвращается до десяти ошибок. Специальный аргумент RESET очищает журнал. Записи отображаются, начиная с самых последних.

Возврат

При вызове для отображения событий безопасности:

Массив ответов: список событий безопасности ACL.

При вызове с аргументом RESET:

Простой строковый ответ: OK если журнал безопасности был очищен.

Примеры

> AUTH someuser wrongpassword
(error) WRONGPASS invalid username-password pair
> ACL LOG 1
1)  1) "count"
    2) (integer) 1
    3) "reason"
    4) "auth"
    5) "context"
    6) "toplevel"
    7) "object"
    8) "AUTH"
    9) "username"
   10) "someuser"
   11) "age-seconds"
   12) "8.038"
   13) "client-info"
   14) "id=3 addr=127.0.0.1:57275 laddr=127.0.0.1:6379 fd=8 name= age=16 idle=0 flags=N db=0 sub=0 psub=0 ssub=0 multi=-1 qbuf=48 qbuf-free=16842 argv-mem=25 multi-mem=0 rbs=1024 rbp=0 obl=0 oll=0 omem=0 tot-mem=18737 events=r cmd=auth user=default redir=-1 resp=2"
   15) "entry-id"
   16) (integer) 0
   17) "timestamp-created"
   18) (integer) 1675361492408
   19) "timestamp-last-updated"
   20) (integer) 1675361492408

Каждая запись журнала состоит из следующих полей:

  1. count: Количество событий безопасности, обнаруженных в течение 60-секундного периода, представленных этой записью.
  2. reason: Причина, по которой события безопасности были занесены в журнал. Либо command, либо key, либо channel, либо auth.
  3. context: Контекст, в котором были обнаружены события безопасности. Либо toplevel, либо multi, либо lua, либо module.
  4. object: Ресурс, к которому у пользователя не было достаточных разрешений. auth когда причина — auth.
  5. username: Имя пользователя, который выполнил команду, вызвавшую события безопасности, или имя пользователя, у которого произошла неудачная попытка аутентификации.
  6. age-seconds: Возраст записи в журнале в секундах.
  7. client-info: Отображает информацию о клиенте, вызвавшем одно из событий безопасности.
  8. entry-id: Номер последовательности записи (начиная с 0) с момента запуска процесса сервера. Также может использоваться для проверки, не «потерялись» ли записи, если они упали между периодами.
  9. timestamp-created: Отметка времени Unix в milliseconds в момент создания записи.
  10. timestamp-last-updated: Отметка времени Unix в milliseconds в момент последнего обновления записи.

История

  • Начиная с версии Redis 7.2.0: Добавлены идентификатор записи, отметка времени создания и отметка времени последнего обновления.

© 2006–2022 Salvatore Sanfilippo
Licensed under the Creative Commons Attribution-ShareAlike License 4.0.
https://redis.io/commands/acl-log/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API