私の/dev/dm-2ボリュームに何が記録されていますか?

私の/dev/dm-2ボリュームに何が記録されていますか?

RHELのSTIGバージョンを実行していますが、すべての論理ボリュームがどのようにマップされているのかわかりません。

/dev/mapper/vg1_audit指しているようだ/dev/dm-2

/dev/vg1/lv_auditまた、マッピングされているようです。/dev/dm-2

実行すると、ボリュームはlsblkマウント済みとしてマークされますが、/var/log/audit各ボリュームで実行すると異なる結果が表示されますcat

Icat /var/log/audit.logaudit.log.1は空です(消去されているためですが、およびを実行すると、truncateログcat /dev/mapper/vg1_auditデータ/dev/dm-2を含む大容量ファイルが印刷されます。

このログがどこに保存されているのか、誰が記録しているのかわかりません。 FWIWを使用しても消去できませんtruncate

答え1

/dev/mapper/vg1_audit指しているようだ/dev/dm_2

/dev/vg1/lv_auditまた、マッピングされているようです。/dev/dm_2

そうです(少し誤字があります)、/dev/dm-2はいデバイスマッパー論理ボリュームを表す装置ですlv_audit/dev/mapper/vg1-lv_auditこれは/dev/vg1/lv_auditLVMによって作成されたユーザーフレンドリーなシンボリックリンクです。

私が猫を育てたとき/dev/var/log/audit.log

/dev/var/log/audit.log無意味。/devデバイスの内容ではなく、ブロックデバイスを表すファイルを保存します。これはマウントポイントの目的なので、内容は/var/log/audit

ただし、cat/dev/mapper/vg1_auditとを実行すると、/dev/dm_2ログデータを含む大容量ファイルが印刷されます。

cat /dev/dm-2デバイスの完全な生コンテンツを取得できるように、ブロックデバイスから直接読み取りを実行します。truncateファイルはゼロで上書きされず、サイズのみが変更されるため、他の項目で上書きされるまで、データはディスク上に物理的に存在し続けます。これは、単にファイルを削除しても発生します。データはまだそこにあり、上書きされるまで回復できますが、ファイルはもう存在しません(またはこの場合はスペースを取りますtruncate)。

関連情報