ACL
ACL LOG
Синтаксис
ACL LOG [count | RESET]
- Доступно с версии:
- 6.0.0
- Сложность вычислений:
- O(N) с N, являющимся количеством отображаемых записей.
- Категории ACL:
-
@admin,@slow,@dangerous,
Команда отображает список недавних событий безопасности ACL:
- Неудачные попытки аутентификации подключений с помощью
AUTHилиHELLO. - Команды, отклоненные из-за текущих правил ACL.
- Команды, отклоненные из-за доступа к ключам, запрещённому текущими правилами ACL.
Необязательный аргумент указывает, сколько записей отобразить. По умолчанию возвращается до десяти ошибок. Специальный аргумент RESET очищает журнал. Записи отображаются, начиная с самых последних.
Возврат
При вызове для отображения событий безопасности:
Массив ответов: список событий безопасности ACL.
При вызове с аргументом RESET:
Простой строковый ответ: OK если журнал безопасности был очищен.
Примеры
> AUTH someuser wrongpassword
(error) WRONGPASS invalid username-password pair
> ACL LOG 1
1) 1) "count"
2) (integer) 1
3) "reason"
4) "auth"
5) "context"
6) "toplevel"
7) "object"
8) "AUTH"
9) "username"
10) "someuser"
11) "age-seconds"
12) "8.038"
13) "client-info"
14) "id=3 addr=127.0.0.1:57275 laddr=127.0.0.1:6379 fd=8 name= age=16 idle=0 flags=N db=0 sub=0 psub=0 ssub=0 multi=-1 qbuf=48 qbuf-free=16842 argv-mem=25 multi-mem=0 rbs=1024 rbp=0 obl=0 oll=0 omem=0 tot-mem=18737 events=r cmd=auth user=default redir=-1 resp=2"
15) "entry-id"
16) (integer) 0
17) "timestamp-created"
18) (integer) 1675361492408
19) "timestamp-last-updated"
20) (integer) 1675361492408
Каждая запись журнала состоит из следующих полей:
-
count: Количество событий безопасности, обнаруженных в течение 60-секундного периода, представленных этой записью. -
reason: Причина, по которой события безопасности были занесены в журнал. Либоcommand, либоkey, либоchannel, либоauth. -
context: Контекст, в котором были обнаружены события безопасности. Либоtoplevel, либоmulti, либоlua, либоmodule. -
object: Ресурс, к которому у пользователя не было достаточных разрешений.authкогда причина —auth. -
username: Имя пользователя, который выполнил команду, вызвавшую события безопасности, или имя пользователя, у которого произошла неудачная попытка аутентификации. -
age-seconds: Возраст записи в журнале в секундах. -
client-info: Отображает информацию о клиенте, вызвавшем одно из событий безопасности. -
entry-id: Номер последовательности записи (начиная с 0) с момента запуска процесса сервера. Также может использоваться для проверки, не «потерялись» ли записи, если они упали между периодами. -
timestamp-created: Отметка времени Unix вmillisecondsв момент создания записи. -
timestamp-last-updated: Отметка времени Unix вmillisecondsв момент последнего обновления записи.
История
- Начиная с версии Redis 7.2.0: Добавлены идентификатор записи, отметка времени создания и отметка времени последнего обновления.
© 2006–2022 Salvatore Sanfilippo
Licensed under the Creative Commons Attribution-ShareAlike License 4.0.
https://redis.io/commands/acl-log/