2022 Zabbix中国峰会
2022 Zabbix中国峰会

获取

描述

integer/array auditlog.get(object parameters)

该方法允许根据给定的参数检索审计日志记录。

此方法仅对“超级管理员”用户类型可用。 可以在用户角色设置中撤销调用此方法的权限。更多信息请参见 用户角色

参数

(object) 定义所需输出的参数。

该方法支持以下参数:

参数 类型 描述
auditids ID/array 仅返回具有给定ID的审计日志记录。
userids ID/array 仅返回具有给定用户创建的审计日志记录。
time_from timestamp 仅返回在给定时间之后或该时间创建的审计日志条目。
time_till timestamp 仅返回在给定时间之前或该时间创建的审计日志条目。
sortfield string/array 根据给定的属性对结果进行排序。可能的值包括:auditid(审计ID)、userid(用户ID)和clock(时间戳)。
countOutput boolean 这些参数是所有get方法的通用参数,在参考注释中进行了描述。
excludeSearch boolean
excludeSearch boolean
filter object
limit integer
output query
preservekeys boolean
search object
searchByAny boolean
searchWildcardsEnabled boolean
sortorder string/array
startSearch boolean

返回值

(integer/array) 返回以下之一:

  • 一个对象数组;
  • 如果使用了countOutput参数,则返回检索到的对象的数量。

示例

检索审计日志

检索最新的两条审计日志记录。

请求

{
           "jsonrpc": "2.0",
           "method": "auditlog.get",
           "params": {
               "output": "extend",
               "sortfield": "clock",
               "sortorder": "DESC",
               "limit": 2
           },
           "id": 1
       }

响应:

{
           "jsonrpc": "2.0",
           "result": [
               {
                   "auditid": "cksstgfam0001yhdcc41y20q2",
                   "userid": "1",
                   "username": "Admin",
                   "clock": "1629975715",
                   "ip": "127.0.0.1",
                   "action": "1",
                   "resourcetype": "0",
                   "resourceid": "0",
                   "resourcename": "Jim",
                   "recordsetid": "cksstgfal0000yhdcso67ondl",
                   "details": "{\"user.name\":[\"update\",\"Jim\",\"\"],\"user.medias[37]\":[\"add\"],\"user.medias[37].\":[\"add\"],\"user.medias[37].mediatypeid\":[\"add\",\"1\"],\"user.medias[37].sendto\":[\"add\",\"[email protected]\"]}"
               },
               {
                   "auditid": "ckssofl0p0001yhdcqxclsg8r",
                   "userid": "1",
                   "username": "Admin",
                   "clock": "1629967278",
                   "ip": "127.0.0.1",
                   "action": "0",
                   "resourcetype": "0",
                   "resourceid": "20",
                   "resourcename": "John",
                   "recordsetid": "ckssofl0p0000yhdcpxyo1jgo",
                   "details": "{\"user.username\":[\"add\",\"John\"], \"user.userid:\":[\"add\",\"20\"],\"user.usrgrps[28]\":[\"add\"],\"user.usrgrps[28].usrgrpid\":[\"add\", \"7\"]}"
               }
           ],
           "id": 1
       }

另请参阅

源码位置

CAuditLog::get() 在 ui/include/classes/api/services/CAuditLog.php 文件中。