I.3 動作ログの出力形式

Performance Managementの動作ログには,監査事象に関する情報が出力されます。動作ログは,ホスト(物理ホスト・論理ホスト)ごとに1ファイル出力されます。動作ログの出力先ホストは次のようになります。

動作ログの出力形式,出力先,出力項目について次に説明します。

この節の構成
I.3.1 出力形式
I.3.2 出力先
I.3.3 出力項目
I.3.4 出力例

I.3.1 出力形式

CALFHM x.x,出力項目1=値1,出力項目2=値2,…,出力項目n=値n

I.3.2 出力先

物理ホストの場合
  • Windowsの場合
    インストール先フォルダ¥auditlog¥
  • UNIXの場合
    /opt/jp1pc/auditlog/
論理ホストの場合
  • Windowsの場合
    環境ディレクトリ¥jp1pc¥auditlog¥
  • UNIXの場合
    環境ディレクトリ/jp1pc/auditlog/

動作ログの出力先は,jpccomm.iniファイルで変更できます。jpccomm.iniファイルの設定方法については,「I.4 動作ログを出力するための設定」を参照してください。

I.3.3 出力項目

出力項目には2つの分類があります。

(1) 共通出力項目

共通出力項目に出力される値と項目の内容を次の表に示します。なお,この表はPFM - Managerが出力する項目や内容も含みます。

表I-2 動作ログの共通出力項目

項番出力項目内容
項目名出力される属性名
1共通仕様識別子CALFHM動作ログフォーマットであることを示す識別子
2共通仕様リビジョン番号x.x動作ログを管理するためのリビジョン番号
3通番seqnum通し番号動作ログレコードの通し番号
4メッセージIDmsgidKAVExxxxx-x製品のメッセージID
5日付・時刻dateYYYY-MM-DDThh:mm:ss.sssTZD動作ログの出力日時およびタイムゾーン
6発生プログラム名progidJP1PFM事象が発生したプログラムのプログラム名
7発生コンポーネント名compidサービスID事象が発生したコンポーネント名
8発生プロセスIDpidプロセスID事象が発生したプロセスのプロセスID
9発生場所ocp:host
  • ホスト名
  • IPアドレス
事象が発生した場所
10事象の種別ctgry
  • StartStop
  • Authentication
  • ConfigurationAccess
  • ExternalService
  • AnomalyEvent
  • ManagementAction
動作ログに出力される事象を分類するためのカテゴリー名
11事象の結果result
  • Success(成功)
  • Failure(失敗)
  • Occurrence(発生)
事象の結果
12サブジェクト識別情報subj:pidプロセスID次のどれかの情報
  • ユーザー操作によって動作するプロセスID
  • 事象を発生させたプロセスID
  • 事象を発生させたユーザー名
  • ユーザーに1:1で対応づけられた識別情報
subj:uidアカウント識別子(PFMユーザー/JP1ユーザー)
subj:euid実効ユーザーID(OSユーザー)
(凡例)
-:なし。
注※
Tは日付と時刻の区切りです。
TZDはタイムゾーン指定子です。次のどれかが出力されます。
+hh:mm:UTCからhh:mmだけ進んでいることを示す。
-hh:mm:UTCからhh:mmだけ遅れていることを示す。
Z:UTCと同じであることを示す。

(2) 固有出力項目

固有出力項目に出力される値と項目の内容を次の表に示します。なお,この表はPFM - Managerが出力する項目や内容も含みます。

表I-3 動作ログの固有出力項目

項番出力項目内容
項目名出力される属性名
1オブジェクト情報obj
  • PFM - AgentのサービスID
  • 追加,削除,更新されたユーザー名(PFMユーザー)
操作の対象
obj:tableアラームテーブル名
obj:alarmアラーム名
2動作情報op
  • Start(起動)
  • Stop(停止)
  • Add(追加)
  • Update(更新)
  • Delete(削除)
  • Change Password(パスワード変更)
  • Activate(有効化)
  • Inactivate(無効化)
  • Bind(バインド)
  • Unbind(アンバインド)
事象を発生させた動作情報
3権限情報auth
  • 管理者ユーザー
    Management
  • 一般ユーザー
    Ordinary
  • Windows
    Administrator
  • UNIX
    SuperUser
操作したユーザーの権限情報
auth:mode
  • PFM認証モード
    pfm
  • JP1認証モード
    jp1
  • OSユーザー
    os
操作したユーザーの認証モード
4出力元の場所outp:hostPFM - Managerのホスト名動作ログの出力元のホスト
5指示元の場所subjp:host
  • ログイン元ホスト名
  • 実行ホスト名jpctool alarmjpcalarm)コマンド実行時だけ)
操作の指示元のホスト
6自由記述msgメッセージアラーム発生時,および自動アクションの実行時に出力されるメッセージ

固有出力項目は,出力契機ごとに出力項目の有無や内容が異なります。出力契機ごとに,メッセージIDと固有出力項目の内容を次に説明します。

PFMサービスの起動・停止(StartStop)

スタンドアロンモードの開始・終了(StartStop)

PFM - Managerとの接続状態の変更(ExternalService)

自動アクションの実行(ManagementAction)

I.3.4 出力例

動作ログの出力例を次に示します。

CALFHM 1.0, seqnum=1, msgid=KAVE03000-I, date=2007-01-18T22:46:49.682+09:00,
progid=JP1PFM, compid=TA1host01, pid=2076,
ocp:host=host01, ctgry=StartStop, result=Occurrence,
subj:pid=2076,op=Start