명령어/Linux

[RHEL] auvirt 가상머신 실행 이력 조회

jykim23 2026. 7. 18. 18:03
반응형

부제: audit.log에서 libvirt/KVM 게스트의 시작·종료 세션을 뽑아낸다

auvirt                 # 감사 로그의 VM 세션 목록
auvirt --summary       # 게스트별 요약
auvirt --all-events    # 시작·종료 외 모든 이벤트
$ auvirt
No log file
Error: No such file or directory

auvirt는 감사 로그를 분석해 어떤 가상머신이 언제 켜지고 꺼졌는지, 누가 실행했는지를 재구성한다. libvirt는 게스트 수명주기를 감사 레코드로 남기는데, auvirt는 그걸 사람이 읽는 세션 표로 정리한다. KVM 호스트에서 게스트 가동 이력을 감사·추적할 때 쓴다. 위 출력은 감사 로그가 없어서 난 것이다. 컨테이너에선 커널 감사가 제한적이고 가상화 계층도 다르니, 실제 VM 이력은 감사가 켜진 물리 KVM 호스트에서 본다.

이렇게도 쓴다

게스트별로 요약해서 본다.

auvirt --summary

 

특정 VM의 이벤트만 필터한다.

auvirt --vm web01

 

기간을 지정해 조회한다.

auvirt --start 07/01/2026 --end now

 

각 세션의 UUID를 함께 표시한다.

auvirt --show-uuid

 

세션 판단 근거 레코드까지 본다.

auvirt --proof

 

가동된 고유 VM 개수를 센다(조합).

auvirt --summary | grep -c .
반응형