Wiederherstellen des Überwachungsprotokolls auf dem wiederhergestellten primären Admin-Knoten
Wenn Sie das Prüfprotokoll des ausgefallenen primären Admin-Knotens aufbewahren konnten, können Sie es auf den primären Admin-Knoten kopieren, den Sie wiederherstellen.
-
Der wiederhergestellte Admin-Knoten ist installiert und läuft.
-
Sie haben die Prüfprotokolle an einen anderen Speicherort kopiert, nachdem der ursprüngliche Admin-Knoten ausgefallen war.
Wenn ein Admin-Knoten ausfällt, gehen die auf diesem Admin-Knoten gespeicherten Prüfprotokolle möglicherweise verloren. Möglicherweise können Daten vor Verlust bewahrt werden, indem Prüfprotokolle vom ausgefallenen Admin-Knoten kopiert und diese Prüfprotokolle dann auf dem wiederhergestellten Admin-Knoten wiederhergestellt werden. Je nach Fehler ist es möglicherweise nicht möglich, Prüfprotokolle vom ausgefallenen Admin-Knoten zu kopieren. In diesem Fall können Sie, wenn die Bereitstellung über mehr als einen Admin-Knoten verfügt, Prüfprotokolle von einem anderen Admin-Knoten wiederherstellen, da Prüfprotokolle auf alle Admin-Knoten repliziert werden.
Wenn nur ein Admin-Knoten vorhanden ist und das Prüfprotokoll nicht vom ausgefallenen Knoten kopiert werden kann, beginnt der wiederhergestellte Admin-Knoten mit der Aufzeichnung von Ereignissen im Prüfprotokoll, als ob die Installation neu wäre.
Sie müssen einen Admin-Knoten so schnell wie möglich wiederherstellen, um die Protokollierungsfunktionalität wiederherzustellen.
|
Standardmäßig werden Audit-Informationen an das Audit-Protokoll auf den Admin-Knoten gesendet. Sie können diese Schritte überspringen, wenn einer der folgenden Punkte zutrifft:
Sehen"Konfigurieren von Überwachungsmeldungen und Protokollzielen" für Details. |
-
Melden Sie sich beim wiederhergestellten Admin-Knoten an:
-
Geben Sie den folgenden Befehl ein:
ssh admin@recovery_Admin_Node_IP
-
Geben Sie das Passwort ein, das in der
Passwords.txt
Datei. -
Geben Sie den folgenden Befehl ein, um zum Root zu wechseln:
su -
-
Geben Sie das Passwort ein, das in der
Passwords.txt
Datei.
Nachdem Sie als Root angemeldet sind, ändert sich die Eingabeaufforderung von
$
Zu#
. -
-
Überprüfen Sie, welche Audit-Dateien erhalten geblieben sind:
cd /var/local/log
-
Kopieren Sie die gespeicherten Audit-Protokolldateien auf den wiederhergestellten Admin-Knoten:
scp admin@grid_node_IP:/var/local/tmp/saved-audit-logs/YYYY* .
Geben Sie bei der entsprechenden Aufforderung das Kennwort für den Administrator ein.
-
Löschen Sie aus Sicherheitsgründen die Prüfprotokolle vom ausgefallenen Grid-Knoten, nachdem Sie überprüft haben, dass sie erfolgreich auf den wiederhergestellten Admin-Knoten kopiert wurden.
-
Aktualisieren Sie die Benutzer- und Gruppeneinstellungen der Audit-Protokolldateien auf dem wiederhergestellten Admin-Knoten:
chown ams-user: bycast *
-
Als Root abmelden:
exit