Revisionsprotokolle von einem ausgefallenen primären StorageGRID Admin-Node kopieren
Wenn Sie die Revisionsprotokolle des ausgefallenen primären Admin-Knotens kopieren können, sollten Sie diese aufbewahren, um den Nachweis der Systemaktivität und -nutzung im Grid zu erhalten. Die aufbewahrten Revisionsprotokolle können auf dem wiederhergestellten primären Admin-Knoten wiederhergestellt werden, sobald dieser wieder betriebsbereit ist.
Dieses Verfahren kopiert die Revisionsprotokoll-Logdateien des ausgefallenen Admin Node an einen temporären Speicherort auf einem separaten Grid-Node. Diese gesicherten Revisionsprotokolle können dann auf den Ersatz-Admin Node kopiert werden. Revisionsprotokolle werden nicht automatisch auf den neuen Admin Node kopiert.
Je nach Fehlertyp ist es möglicherweise nicht möglich, Revisionsprotokolle von einem ausgefallenen Admin-Knoten zu kopieren. Wenn die Bereitstellung nur einen Admin-Knoten enthält, beginnt der wiederhergestellte Admin-Knoten mit der Aufzeichnung von Ereignissen im Revisionsprotokoll in einer neuen leeren Datei, und zuvor aufgezeichnete Daten gehen verloren. Wenn die Bereitstellung mehr als einen Admin-Knoten umfasst, können die Revisionsprotokolle von einem anderen Admin-Knoten wiederhergestellt werden.
|
|
Falls die Revisionsprotokolle auf dem ausgefallenen Admin-Node jetzt nicht zugänglich sind, besteht möglicherweise später Zugriff darauf, beispielsweise nach der Wiederherstellung des Hosts. |
-
Melden Sie sich nach Möglichkeit am ausgefallenen primären Admin-Knoten an. Andernfalls bei einem beliebigen verfügbaren Admin-Knoten anmelden.
-
Geben Sie den folgenden Befehl ein:
ssh admin@grid_node_IP -
Geben Sie das in der
Passwords.txtDatei aufgeführte Passwort ein. -
Geben Sie den folgenden Befehl ein, um zu root zu wechseln:
su - -
Geben Sie das in der
Passwords.txtDatei aufgeführte Passwort ein.Wenn Sie als Root angemeldet sind, ändert sich die Eingabeaufforderung von
$zu#.
-
-
Um zu verhindern, dass der AMS-Dienst eine neue Protokolldatei erstellt, sollte der Dienst gestoppt werden:
service ams stop -
Zum Verzeichnis für den Audit-Export navigieren:
cd /var/local/audit/export(oder
cd /var/local/logauf früheren Systemen) -
Die Quellprotokolldatei wird in einen eindeutigen, nummerierten Dateinamen umbenannt.
-
Wenn sich die Protokolldatei im
/var/local/audit/exportVerzeichnis befindet, lautet ihr Nameaudit.log. -
Wenn sich die Protokolldatei im
/var/local/logVerzeichnis befindet, lautet ihr Namelocalaudit.log.
Beispielsweise die
localaudit.log-Datei in2025-10-22.txt.1umbenennen.ls -l mv localaudit.log 2025-10-22.txt.1
-
-
Der AMS-Dienst wird neu gestartet:
service ams start -
Das Verzeichnis erstellen, in das alle Revisionsprotokoll-Logdateien an einen temporären Speicherort auf einem separaten Grid-Knoten kopiert werden:
ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logsBei Aufforderung das Passwort für admin eingeben.
-
Alle Revisionsprotokoll-Logdateien an den temporären Speicherort kopieren:
scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logsBei Aufforderung das Passwort für admin eingeben.
-
Als Root abmelden:
exit