“规则”组中的审核事件密钥

2024年12月12日

ID 287723

下表列出的关键字用于“规则”组中审核事件类的 syslog 消息正文中。

规则”组审核事件关键字字段的可能值

event-type

该值永远是 rules

event

事件类型。可能的值:

  • rule_created
  • rule_changed
  • rule_deleted

rule-id

发生事件的规则的 ID。

rule-name

发生事件的规则的名称。

changed-settings

修改的规则设置的列表。

对于设置的表示,请参阅附录。修改的设置记录以分号(“;”)分隔。

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。