traceoptions (Security Log)
Sintaxis
traceoptions { file { filename; files number; match regular-expression; size maximum-file-size; (world-readable | no-world-readable); } flag (all | configuration | hpl | report | source); no-remote-trace; }
Nivel de jerarquía
[edit security log] [edit logical-systems name security log] [edit tenants tenant-name security log]
Descripción
Configure las opciones de rastreo de registros de seguridad.
Opciones
file
— Configure las opciones del archivo de seguimiento.filename
—Nombre del archivo que recibirá el resultado de la operación de seguimiento. Escriba el nombre entre comillas. Todos los archivos se colocan en el directorio/var/log
. De forma predeterminada, el nombre del archivo es el nombre del proceso que se está rastreando.files number
— Número máximo de archivos de seguimiento. Cuando un archivo de seguimiento denominadotrace-file
alcanza su tamaño máximo, cambia su nombre atrace-file.0
, luegotrace-file.1
, y así sucesivamente, hasta que se alcanza el número máximo de archivos de seguimiento. El archivo archivado más antiguo se sobrescribe.Si especifica un número máximo de archivos, también debe especificar un tamaño máximo de archivo con la
size
opción y un nombre de archivo.Gama: 2 a 1000 archivos
Predeterminado: 10 archivos
match regular-expression
: afina el resultado para incluir líneas que contengan la expresión regular.size maximum-file-size
— Tamaño máximo de cada archivo de seguimiento en kilobytes (KB), megabytes (MB) o gigabytes (GB). Cuando un archivo de seguimiento denominadotrace-file
alcanza este tamaño, cambia sutrace-file.0
nombre . Cuando eltrace-file
de nuevo alcanza su tamaño máximo,trace-file.0
cambia eltrace-file.1
nombre ytrace-file
cambia eltrace-file.0
nombre. Este esquema de cambio de nombre continúa hasta que se alcanza la cantidad máxima de archivos de seguimiento. Luego se sobrescribe el archivo de seguimiento más antiguo.Si especifica un tamaño máximo de archivo, también debe especificar un número máximo de archivos de seguimiento con la
files
opción y un nombre de archivo.Sintaxis:
x K
para especificar KB,x m
mb ox g
GBGama: De 10 KB a 1 GB
Predeterminado: 128 KB
world-readable
|no-world-readable
— De forma predeterminada, el usuario que configura la operación de rastreo solo puede tener acceso a los archivos de registro. Laworld-readable
opción permite que cualquier usuario lea el archivo. Para establecer explícitamente el comportamiento predeterminado, utilice lano-world-readable
opción.
flag
— Seguimiento de la operación a realizar. Para especificar más de una operación de seguimiento, incluya varias instruccionesflag
.all
— Seguimiento con todas las marcas habilitadasconfiguration
—Seguimiento de eventos de configuraciónhpl
— Seguimiento del registro de HPLreport
— Informe de seguimientosource
—Comunicarse con el reenvío de registros de seguridad
no-remote-trace
: establezca el rastreo remoto como deshabilitado.
Nivel de privilegio requerido
trace: permite ver esta instrucción en la configuración.
trace-control: para agregar esta instrucción a la configuración.
Información de versión
Instrucción modificada en Junos OS versión 9.2.
Los niveles jerárquicos [editar logical-systems
name registro de seguridad] y [editar tenants
tenant-name registro de seguridad] introducidos en la versión 19.1R1 de Junos OS.