View a markdown version of this page

Verwaltung der Dateizugriffsprüfung - Amazon FSx für Windows File Server

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung der Dateizugriffsprüfung

SACLs sind zum Aufzeichnen von Aktivitäten erforderlich

Das Einschalten der Dateizugriffsüberwachung allein zeichnet keine Zugriffe auf. Amazon FSx for Windows File Server zeichnet Zugriffe nur für Dateien, Ordner und Dateifreigaben auf, für die Auditkontrollen (auch bekannt als SACLs) konfiguriert sind. Anweisungen zur Konfiguration von Audit-Controls finden Sie unter. Einstellung der Steuerelemente für die Datei- und Ordnerüberwachung

Sie können die Dateizugriffsprüfung aktivieren, wenn Sie ein neues Amazon FSx for Windows File Server-Dateisystem erstellen. Die Dateizugriffsprüfung ist standardmäßig deaktiviert, wenn Sie ein Dateisystem von der Amazon FSx-Konsole aus erstellen.

Auf vorhandenen Dateisystemen, für die die Dateizugriffsprüfung aktiviert ist, können Sie die Einstellungen für die Dateizugriffsprüfung ändern. Dazu gehören auch die Änderung der Zugriffsversuchstypen für Datei- und Dateifreigabezugriffe sowie des Ziels des Audit-Ereignisprotokolls. Sie können diese Aufgaben mithilfe der Amazon FSx-Konsole oder API AWS CLI ausführen.

Anmerkung

Die Überwachung des Dateizugriffs wird nur auf Amazon FSx for Windows File Server-Dateisystemen mit einer Durchsatzkapazität von 32 Mbit/s oder mehr unterstützt. Sie können kein Dateisystem mit einer Durchsatzkapazität von weniger als 32 MBit/s erstellen oder aktualisieren, wenn die Dateizugriffsprüfung aktiviert ist. Sie können die Durchsatzkapazität jederzeit ändern, nachdem Sie das Dateisystem erstellt haben. Weitere Informationen finden Sie unter Verwaltung der Durchsatzkapazität.

  1. Öffnen Sie die Amazon FSx-Konsole unter https://console.aws.amazon.com/fsx/.

  2. Folgen Sie dem Verfahren zum Erstellen eines neuen Dateisystems, das Schritt 5. Erstellen Sie Ihr Dateisystem im Abschnitt Erste Schritte beschrieben wird.

  3. Öffnen Sie den Abschnitt Auditing — optional. Die Überwachung des Dateizugriffs ist standardmäßig deaktiviert.

    Der optionale Abschnitt Auditing des Assistenten zum Erstellen eines Dateisystems, aus dem hervorgeht, dass die Dateizugriffsüberwachung standardmäßig deaktiviert ist.
  4. Gehen Sie wie folgt vor, um die Dateizugriffsüberwachung zu aktivieren und zu konfigurieren.

    • Wählen Sie unter Zugriff auf Dateien und Ordner protokollieren die Protokollierung erfolgreicher and/or Fehlversuche aus. Die Protokollierung ist für Dateien und Ordner deaktiviert, wenn Sie keine Auswahl treffen.

    • Wählen Sie unter Zugriff auf Dateifreigaben protokollieren die Protokollierung erfolgreicher and/or Fehlversuche aus. Die Protokollierung ist für Dateifreigaben deaktiviert, wenn Sie keine Auswahl treffen.

    • Wählen Sie für Wählen Sie ein Ziel für das Audit-Ereignisprotokoll aus die Option CloudWatch Logs oder Firehose aus. Wählen Sie dann ein vorhandenes Protokoll oder einen Lieferstream aus oder erstellen Sie einen neuen. Für CloudWatch Protokolle kann Amazon FSx einen Standard-Log-Stream in der Log-Gruppe CloudWatch /aws/fsx/windows Logs erstellen und verwenden.

    Im Folgenden finden Sie ein Beispiel für eine Konfiguration zur Überwachung des Dateizugriffs, mit der erfolgreiche und fehlgeschlagene Zugriffsversuche von Endbenutzern auf Dateien, Ordner und Dateifreigaben überprüft werden. Die Überwachungsereignisprotokolle werden an das CloudWatch Standardziel der /aws/fsx/windows Protokollgruppe gesendet.

    Ein Beispiel für eine Konfiguration zur Überwachung des Dateizugriffs für ein Dateisystem.
  5. Fahren Sie mit dem nächsten Abschnitt des Assistenten zum Erstellen eines Dateisystems fort.

Wenn das Dateisystem verfügbar ist, ist die Funktion zur Überwachung des Dateizugriffs aktiviert.

  1. Wenn Sie ein neues Dateisystem erstellen, verwenden Sie die AuditLogConfiguration Eigenschaft zusammen mit der CreateFileSystem API-Operation, um die Dateizugriffsüberwachung für das neue Dateisystem zu aktivieren.

    aws fsx create-file-system \ --file-system-type WINDOWS \ --storage-capacity 300 \ --subnet-ids subnet-123456 \ --windows-configuration AuditLogConfiguration='{FileAccessAuditLogLevel="SUCCESS_AND_FAILURE", \ FileShareAccessAuditLogLevel="SUCCESS_AND_FAILURE", \ AuditLogDestination="arn:aws:logs:us-east-1:123456789012:log-group:/aws/fsx/my-customer-log-group"}'
  2. Wenn das Dateisystem verfügbar ist, ist die Funktion zur Überwachung des Dateizugriffs aktiviert.

  1. Öffnen Sie die Amazon FSx-Konsole unter https://console.aws.amazon.com/fsx/.

  2. Navigieren Sie zu Dateisysteme und wählen Sie das Windows-Dateisystem aus, für das Sie die Dateizugriffsprüfung verwalten möchten.

  3. Wählen Sie die Registerkarte Administration.

  4. Wählen Sie im Bereich Dateizugriffsüberwachung die Option Verwalten aus.

    Das Fenster zur Überwachung des Dateizugriffs in der FSx-Konsole, in dem die Konfiguration der Dateizugriffsprüfung angezeigt wird.
  5. Ändern Sie im Dialogfeld „Einstellungen für die Überwachung des Dateizugriffs verwalten“ die gewünschten Einstellungen.

    Bereich zur Überwachung des Dateizugriffs in der FSx-Konsole. Verwenden Sie diesen Bereich, um die Konfigurationen der Dateizugriffsprüfung zu ändern.
    • Wählen Sie unter Zugriff auf Dateien und Ordner protokollieren die Protokollierung erfolgreicher and/or Fehlversuche aus. Die Protokollierung ist für Dateien und Ordner deaktiviert, wenn Sie keine Auswahl treffen.

    • Wählen Sie unter Zugriff auf Dateifreigaben protokollieren die Protokollierung erfolgreicher and/or Fehlversuche aus. Die Protokollierung ist für Dateifreigaben deaktiviert, wenn Sie keine Auswahl treffen.

    • Wählen Sie für Wählen Sie ein Ziel für das Audit-Ereignisprotokoll aus die Option CloudWatch Logs oder Firehose aus. Wählen Sie dann ein vorhandenes Protokoll oder einen Lieferstream aus oder erstellen Sie einen neuen.

  6. Wählen Sie Speichern.

  • Verwenden Sie den update-file-system CLI-Befehl oder die entsprechende UpdateFileSystem API-Operation.

    aws fsx update-file-system \ --file-system-id fs-0123456789abcdef0 \ --windows-configuration AuditLogConfiguration='{FileAccessAuditLogLevel="SUCCESS_ONLY", \ FileShareAccessAuditLogLevel="FAILURE_ONLY", \ AuditLogDestination="arn:aws:logs:us-east-1:123456789012:log-group:/aws/fsx/my-customer-log-group"}'