log (Security)
構文
log { (source-address source-address | source-interface source-interface); cache { exclude name { destination-address destination-address; destination-port destination-port; event-id event-id; failure; interface-name interface-name; policy-name policy-name; process process; protocol protocol; source-address source-address; source-port source-port; success; username username; } limit limit; } disable; escape; time-format (year | millisecond); event-rate logs per second; facility-override (authorization | daemon | ftp | kernel | local0 | local1 | local2 | local3 | local4 | local5 | local6 | local7 | user); file { files files; name name; path path; size size; } format (binary | sd-syslog | syslog); max-database-record max-database-record; message-rate-limit messages per second; mode (event | stream | stream-event); rate-cap logs per second; report { logs-per-table { idp idp; ipsec-vpn ipsec-vpn; screen screen; session-all session-all; sky sky; utm utm; } table-lifetime table-lifetime; table-mode { dense; } } root-streaming; stream stream-name { category (all | content-security | fw-auth | screen | alg | nat | flow | sctp | gtp | ipsec | idp | rtlog |pst-ds-lite | appqos |secintel |aamw); filter { threat-attack; } format (binary | sd-syslog | syslog | welf); host { ip-address; port port-number; routing-instanceinstance-name; } rate-limit { log-rate; } severity (alert | critical | debug | emergency | error | info | notice | warning); source-address { ip-address; } time-format (year | millisecond); transport { protocol (tcp | tls | udp); tcp-connections tcp-connections; tls-profile tls-profile; } } traceoptions { file <filename> <files files> <match match> <size size> <(world-readable | no-world-readable)>; flag name; no-remote-trace; } transport { protocol (tcp | tls | udp); tcp-connections tcp-connections; tls-profile tls-profile; } utc-timestamp; }
階層レベル
[edit security] [editlogical-systems
name security] [edittenants
tenant-name security]
説明
セキュリティ ログを設定します。ロギング モードを設定します(従来のシステム ロギングのイベントまたはストリームを使用して、収益ポートからサーバーにセキュリティ ログをストリーミング)。セキュリティ ログに対して、他のすべてのパラメーターを指定することもできます。
オプション
cache |
監査ログ バッファにセキュリティ ログ イベントをキャッシュします。 |
disable |
デバイスのセキュリティー ロギングを無効にします。 |
escape |
解析エラーを回避するために、ストリーム ログ転送を回避します。ストリーム モードでは、エスケープの形式 |
time-format |
タイムスタンプで年、ミリ秒、または両方を指定します。 |
event-rate rate |
ログが 1 秒当たりにストリーミングされる速度を制限します。
|
facility-override |
リモート ホストへのロギング用の代替設備。 |
file |
バイナリ形式でログのセキュリティ ログ ファイル オプションを指定します。
|
format |
デバイスのセキュリティ ログ形式を設定します。 |
max-database-record |
以下に、データベースのディスク使用範囲の制限を示します。
|
mode |
セキュリティ ログの処理方法とエクスポート方法を制御する。 |
rate-cap rate-cap-value |
イベント モードのみを使用します。このオプションは、1 秒あたりデータ プレーン生成するレートを制限します。
|
ルートストリーミング | root 論理システムのストリーム設定を使用して、ユーザーの論理システムがログを生成できます。 |
source-address source-address |
セキュリティー ログのエクスポート時に使用する送信元 IP アドレスまたは IP アドレスを指定します(設定には必須です stream host )。 |
source-interface interface-name |
設定に必須の送信元インターフェイス名を指定します stream host 。 と |
stream |
すべてのストリームでファイルまたはホストを設定できます。 |
traceoptions |
セキュリティ ログ デーモン トレース オプションを指定します。 |
transport |
セキュリティ ログトランスポートの設定を設定します。 |
utc-timestamp |
セキュリティー ログのタイムスタンプにガンジド 時間を使用するために指定します。 |
残りの記述については、個別に説明します。CLI Explorer を参照してください。
必須の権限レベル
セキュリティ — このステートメントを設定で表示するには。
security-control—このステートメントを設定に追加します。
リリース情報
リリース 9.2 Junos OSで発表されたステートメント。
[セキュリティの編集] と [セキュリティの編集] の階層レベルは、リリース リリース Junos OS logical-systems
name tenants
tenant-name で19.1R1。
escape
リリース リリース Junos OSで追加20.2R1。
root-streaming
リリースリリースでJunos OSオプション20.3R1。