반응형
부제: audit.log에서 libvirt/KVM 게스트의 시작·종료 세션을 뽑아낸다
auvirt # 감사 로그의 VM 세션 목록
auvirt --summary # 게스트별 요약
auvirt --all-events # 시작·종료 외 모든 이벤트
$ auvirt
No log file
Error: No such file or directoryauvirt는 감사 로그를 분석해 어떤 가상머신이 언제 켜지고 꺼졌는지, 누가 실행했는지를 재구성한다. libvirt는 게스트 수명주기를 감사 레코드로 남기는데, auvirt는 그걸 사람이 읽는 세션 표로 정리한다. KVM 호스트에서 게스트 가동 이력을 감사·추적할 때 쓴다. 위 출력은 감사 로그가 없어서 난 것이다. 컨테이너에선 커널 감사가 제한적이고 가상화 계층도 다르니, 실제 VM 이력은 감사가 켜진 물리 KVM 호스트에서 본다.
이렇게도 쓴다
게스트별로 요약해서 본다.
auvirt --summary
특정 VM의 이벤트만 필터한다.
auvirt --vm web01
기간을 지정해 조회한다.
auvirt --start 07/01/2026 --end now
각 세션의 UUID를 함께 표시한다.
auvirt --show-uuid
세션 판단 근거 레코드까지 본다.
auvirt --proof
가동된 고유 VM 개수를 센다(조합).
auvirt --summary | grep -c .반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] ca-legacy 레거시 CA 신뢰 상태 관리 (0) | 2026.07.18 |
|---|---|
| [RHEL] bond2team bonding 설정을 team으로 변환 (0) | 2026.07.18 |
| [RHEL] authselect 시스템 인증 프로파일 관리 (0) | 2026.07.17 |
| [RHEL] ausyscall 시스템콜 이름과 번호 변환 (0) | 2026.07.17 |
| [RHEL] ausearch 감사 로그를 조건으로 검색 (0) | 2026.07.17 |