Wiederherstellen des Prüfprotokolls auf dem wiederhergestellten nicht-primären Admin-Knoten
Wenn Sie das Audit-Protokoll vom fehlgeschlagenen nicht-primären Admin-Node erhalten konnten, damit die Informationen des historischen Audit-Protokolls beibehalten werden, können Sie es in den nicht-primären Admin-Node kopieren, den Sie wiederherstellen.
-
Der wiederhergestellte Admin-Node muss installiert und ausgeführt werden.
-
Nachdem der ursprüngliche Admin-Node fehlgeschlagen ist, müssen Sie die Prüfprotokolle an einen anderen Speicherort kopiert haben.
Wenn ein Admin-Knoten ausfällt, gehen in diesem Admin-Knoten gespeicherte Prüfprotokolle möglicherweise verloren. Es könnte möglich sein, Daten vor Verlust durch Kopieren von Prüfprotokollen aus dem fehlgeschlagenen Admin-Knoten und dann die Wiederherstellung dieser Prüfprotokolle auf den wiederhergestellten Admin-Knoten. Je nach Ausfall ist es möglicherweise nicht möglich, Prüfprotokolle vom fehlgeschlagenen Admin-Node zu kopieren. Wenn die Bereitstellung mehr als einen Admin-Node hat, können Sie in diesem Fall Audit-Protokolle von einem anderen Admin-Node wiederherstellen, da Audit-Protokolle auf allen Admin-Nodes repliziert werden.
Wenn nur ein Admin-Knoten vorhanden ist und das Audit-Protokoll nicht vom fehlgeschlagenen Knoten kopiert werden kann, startet der wiederhergestellte Admin-Knoten die Aufzeichnung von Ereignissen in das Auditprotokoll, als ob die Installation neu ist.
Sie müssen einen Admin-Knoten so schnell wie möglich wiederherstellen, um die Protokollierungsfunktion wiederherzustellen.
-
Melden Sie sich beim wiederhergestellten Admin-Knoten an:
-
Geben Sie den folgenden Befehl ein:
ssh admin@recovery_Admin_Node_IP
-
Geben Sie das im aufgeführte Passwort ein
Passwords.txt
Datei: -
Geben Sie den folgenden Befehl ein, um zum Root zu wechseln:
su -
-
Geben Sie das im aufgeführte Passwort ein
Passwords.txt
Datei:
Nachdem Sie als root angemeldet sind, ändert sich die Eingabeaufforderung von
$
Bis#
. -
-
Prüfen Sie, welche Audit-Dateien erhalten wurden:
cd /var/local/audit/export
-
Kopieren Sie die erhaltenen Audit-Log-Dateien auf den wiederhergestellten Admin-Knoten:
scp admin@grid_node_IP:/var/local/tmp/saved-audit-logs/YYYY*
Geben Sie bei der entsprechenden Eingabeaufforderung das Passwort für den Administrator ein.
-
Löschen Sie aus Sicherheitsgründen die Prüfprotokolle vom fehlgeschlagenen Grid-Knoten, nachdem Sie überprüft haben, ob sie erfolgreich auf den wiederhergestellten Admin-Node kopiert wurden.
-
Aktualisieren Sie die Benutzer- und Gruppeneinstellungen der Audit-Log-Dateien auf dem wiederhergestellten Admin-Knoten:
chown ams-user:bycast *
-
Melden Sie sich als Root an:
exit
Sie müssen auch alle bereits vorhandenen Clientzugriffe auf die Revisionsfreigabe wiederherstellen. Weitere Informationen finden Sie in den Anweisungen zum Verwalten von StorageGRID.