<div dir="auto"><div class="gmail_quote" dir="auto"><div dir="ltr" class="gmail_attr"><br></div><br><div dir="auto">Hello<div dir="auto"><br></div><div dir="auto">I am currently testing out the FAL and watch folders auditing mechanism in 5.1.0.  I have noticed that audit events such as file access or creation are not always recorded in the FAL log on the filesystem.  It would seem necessary to disable and re enable FAL auditing for the same file access to be recorded.  I have only triggered this condition twice so far, but it has set in my mind a few questions.  </div><div dir="auto"><br></div><div dir="auto">1) Have others seen this?  If so what is the trigger, as I do not yet have a reproducer.</div><div dir="auto">2) Is it intended for the audit mechanism to be a soft audit?  i.e the audit is best effort, and non blocking for file access.</div><div dir="auto"><br></div><div dir="auto">This is using a single NSD and a single remote cluster doing the file writing.  FAL is running on the NSD node.</div><div dir="auto"><br></div><div dir="auto">Regards</div><div dir="auto"><br></div><div dir="auto">Dave</div></div>
</div></div>