auvirt
是一个基于 Linux 审计系统的工具,专门用于报告虚拟化相关事件。它通过解析审计日志来提供关于虚拟机(VM)活动的详细信息,包括创建、运行、暂停、恢复和关闭等操作的时间点以及执行这些操作的用户。这对于系统管理员来说是一个非常有用的工具,可以用来监控和分析虚拟化环境中的活动,确保安全性和合规性。
基本语法
auvirt [选项] [查询条件]
常用选项
-a
,--all
: 包括所有的事件,而不仅仅是那些明确与虚拟机相关的事件。-f
,--from=FROM
: 指定开始时间,格式为 “YYYY-MM-DD HH:MM” 或者简化版如 “HH:MM”。-t
,--to=TO
: 指定结束时间,格式同上。-g
,--guest=GUEST
: 过滤输出以仅显示指定虚拟机的信息。-u
,--user=USER
: 根据用户名过滤结果。--summary
: 提供一个概览性的总结而不是详细的事件列表。-l
或--list
:列出当前系统中的虚拟机及其审计日志。-i <VM_ID>