可以从指定的设备日志中返回日志条目。每个日志条目都会返回该条目的日期/时间以及日志特定的内容属性。注意:根据日志的数量,较旧的日志条目现在可能会因内存限制而可用。BUI 和 CLI 中也有同样的限制。要获取所有系统日志,应使用下文所述的收集函数下载这些日志。
|
起始索引默认值为 "0",表示返回生成的第一个日志。此值不允许为负值以及大于或等于日志大小的值。起始索引也可以是时间字符串,例如 20130724T03:21:55。
注意:不接受早于当前日期一个月以上的时间值。旧日志的检索必须使用起始值的索引名称。限制值会限制针对给定请求返回的日志数量。返回的日志数量不超过给定的限制值。
请求示例:
GET /api/log/v1/logs/audit?limit=4&start=1000 HTTP/1.1 Authorization: Basic abcd45sMWE= Host: tanana:215 Accept: application/json
结果示例:
HTTP/1.1 200 OK
X-Zfssa-Appliance-Api: 1.0
Content-Type: application/json
X-Zfssa-Api: development
Transfer-Encoding: chunked
{
"logs": [
{
"address": "10.159.84.34",
"annotation": "",
"summary": "User logged in",
"timestamp": "20131022T22:54:19",
"user": "root"
}, {
"address": "10.159.84.34",
"annotation": "",
"summary": "Destroyed share \"gold:tst.volumes.py.34111.project/tst.volumes.py.34111.lun.7\"",
"timestamp": "20131022T22:52:34",
"user": "root"
}, {
"summary": "Joined workgroup \"RESTTESTWG\"",
"timestamp": "20131022T22:54:23",
"user": "<system>"
}, {
"address": "10.159.84.34",
"annotation": "",
"summary": "User logged in",
"timestamp": "20131022T22:54:19",
"user": "root"
}
]
}