付録J.3 動作ログの出力形式
Performance Managementの動作ログには,監査事象に関する情報が出力されます。動作ログは,ホスト(物理ホスト・論理ホスト)ごとに1ファイル出力されます。動作ログの出力先ホストは次のようになります。
-
サービスを実行した場合:実行元サービスが動作するホストに出力
-
コマンドを実行した場合:コマンドを実行したホストに出力
動作ログの出力形式,出力先,出力項目について次に説明します。
(1) 出力形式
CALFHM x.x,出力項目1=値1,出力項目2=値2,…,出力項目n=値n
(2) 出力先
- 物理ホストの場合
-
-
Windowsの場合
インストール先フォルダ\auditlog\
-
UNIXの場合
/opt/jp1pc/auditlog/
-
- 論理ホストの場合
-
-
Windowsの場合
環境フォルダ\jp1pc\auditlog\
-
UNIXの場合
環境ディレクトリ/jp1pc/auditlog/
-
動作ログの出力先は,jpccomm.iniファイルで変更できます。jpccomm.iniファイルの設定方法については,「付録J.4 動作ログを出力するための設定」を参照してください。
(3) 出力項目
出力項目には2つの分類があります。
-
共通出力項目
動作ログを出力するJP1製品が共通して出力する項目です。
-
固有出力項目
動作ログを出力するJP1製品が任意に出力する項目です。
(a) 共通出力項目
共通出力項目に出力される値と項目の内容を次の表に示します。なお,この表はPFM - Managerが出力する項目や内容も含みます。
項番 |
出力項目 |
値 |
内容 |
|
---|---|---|---|---|
項目名 |
出力される属性名 |
|||
1 |
共通仕様識別子 |
− |
CALFHM |
動作ログフォーマットであることを示す識別子 |
2 |
共通仕様リビジョン番号 |
− |
x.x |
動作ログを管理するためのリビジョン番号 |
3 |
通番 |
seqnum |
通し番号 |
動作ログレコードの通し番号 |
4 |
メッセージID |
msgid |
KAVExxxxx-x |
製品のメッセージID |
5 |
日付・時刻 |
date |
YYYY-MM-DDThh:mm:ss.sssTZD※ |
動作ログの出力日時およびタイムゾーン |
6 |
発生プログラム名 |
progid |
JP1PFM |
事象が発生したプログラムのプログラム名 |
7 |
発生コンポーネント名 |
compid |
サービスID |
事象が発生したコンポーネント名 |
8 |
発生プロセスID |
pid |
プロセスID |
事象が発生したプロセスのプロセスID |
9 |
発生場所 |
ocp:host |
|
事象が発生した場所 |
10 |
事象の種別 |
ctgry |
|
動作ログに出力される事象を分類するためのカテゴリー名 |
11 |
事象の結果 |
result |
|
事象の結果 |
12 |
サブジェクト識別情報 |
subj:pid |
プロセスID |
次のどれかの情報
|
subj:uid |
アカウント識別子(PFMユーザー/JP1ユーザー) |
|
||
subj:euid |
実効ユーザーID(OSユーザー) |
|
- (凡例)
-
−:なし。
- 注※
-
Tは日付と時刻の区切りです。
TZDはタイムゾーン指定子です。次のどれかが出力されます。
+hh:mm:UTCからhh:mmだけ進んでいることを示します。
-hh:mm:UTCからhh:mmだけ遅れていることを示します。
Z:UTCと同じであることを示します。
(b) 固有出力項目
固有出力項目に出力される値と項目の内容を次の表に示します。なお,この表はPFM - Managerが出力する項目や内容も含みます。
項番 |
出力項目 |
値 |
内容 |
|
---|---|---|---|---|
項目名 |
出力される属性名 |
|||
1 |
オブジェクト情報 |
obj |
|
操作の対象 |
obj:table |
アラームテーブル名 |
|||
obj:alarm |
アラーム名 |
|||
2 |
動作情報 |
op |
|
事象を発生させた動作情報 |
3 |
権限情報 |
auth |
|
操作したユーザーの権限情報 |
auth:mode |
|
操作したユーザーの認証モード |
||
4 |
出力元の場所 |
outp:host |
PFM - Managerのホスト名 |
動作ログの出力元のホスト |
5 |
指示元の場所 |
subjp:host |
|
操作の指示元のホスト |
6 |
自由記述 |
msg |
メッセージ |
アラーム発生時,および自動アクションの実行時に出力されるメッセージ |
固有出力項目は,出力契機ごとに出力項目の有無や内容が異なります。出力契機ごとに,メッセージIDと固有出力項目の内容を次に説明します。
■ PFMサービスの起動・停止(StartStop)
-
出力ホスト:該当するサービスが動作しているホスト
-
出力コンポーネント:起動・停止を実行する各サービス
項目名
属性名
値
メッセージID
msgid
起動:KAVE03000-I
停止:KAVE03001-I
動作情報
op
起動:Start
停止:Stop
■ スタンドアロンモードの開始・終了(StartStop)
-
出力ホスト:PFM - Agentホスト
-
出力コンポーネント:Agent Collectorサービス,Agent Storeサービス
項目名
属性名
値
メッセージID
msgid
スタンドアロンモードを開始:KAVE03002-I
スタンドアロンモードを終了:KAVE03003-I
注1 固有出力項目は出力されません。
注2 PFM - Agentの各サービスは,起動時にPFM - Managerホストに接続し,ノード情報の登録,最新のアラーム定義情報の取得などを行います。PFM - Managerホストに接続できない場合,稼働情報の収集など一部の機能だけが有効な状態(スタンドアロンモード)で起動します。その際,スタンドアロンモードで起動することを示すため,KAVE03002-Iが出力されます。その後,一定期間ごとにPFM - Managerへの再接続を試み,ノード情報の登録,定義情報の取得などに成功すると,スタンドアロンモードから回復し,KAVE03003-Iが出力されます。この動作ログによって,KAVE03002-IとKAVE03003-Iが出力されている間は,PFM - Agentが不完全な状態で起動していることを知ることができます。
■ PFM - Managerとの接続状態の変更(ExternalService)
-
出力ホスト:PFM - Agentホスト
-
出力コンポーネント:Agent Collectorサービス,Agent Storeサービス
項目名
属性名
値
メッセージID
msgid
PFM - Managerへのイベントの送信に失敗(キューイングを開始):KAVE03300-I
PFM - Managerへのイベントの再送が完了:KAVE03301-I
注1 固有出力項目は出力されません。
注2 Agent Storeサービスは,PFM - Managerへのイベント送信に失敗すると,イベントのキューイングを開始し,以降はイベントごとに最大3件がキューにためられます。KAVE03300-Iは,イベント送信に失敗し,キューイングを開始した時点で出力されます。PFM - Managerとの接続が回復したあと,キューイングされたイベントの送信が完了した時点で,KAVE03301-Iが出力されます。この動作ログによって,KAVE03300-IとKAVE03301-Iが出力されている間は,PFM - Managerへのイベント送信がリアルタイムでできていなかった期間と知ることができます。
注3 Agent Collectorサービスは,通常,Agent Storeサービスを経由してPFM - Managerにイベントを送信します。何らかの理由でAgent Storeサービスが停止している場合だけ,直接PFM - Managerにイベントを送信しますが,失敗した場合にKAVE03300-Iが出力されます。この場合,キューイングを開始しないため,KAVE03301-Iは出力されません。この動作ログによって,PFM - Managerに送信されなかったイベントがあることを知ることができます。
■ 自動アクションの実行(ManagementAction)
-
出力ホスト:アクションを実行したホスト
-
出力コンポーネント:Action Handlerサービス
項目名
属性名
値
メッセージID
msgid
コマンド実行プロセス生成に成功:KAVE03500-I
コマンド実行プロセス生成に失敗:KAVE03501-W
E-mail送信に成功:KAVE03502-I
E-mail送信に失敗:KAVE03503-W
自由記述
msg
コマンド実行:cmd=実行したコマンドライン
E-mail送信:mailto=送信先Eメールアドレス
注 コマンド実行プロセスの生成に成功した時点でKAVE03500-Iが出力されます。その後,コマンドが実行できたかどうかのログ,および実行結果のログは,動作ログには出力されません。
(4) 出力例
動作ログの出力例を次に示します。
CALFHM 1.0, seqnum=1, msgid=KAVE03000-I, date=2007-01-18T22:46:49.682+09:00, progid=JP1PFM, compid=LA1host01, pid=2076, ocp:host=host01, ctgry=StartStop, result=Occurrence, subj:pid=2076,op=Start