Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Prüfprotokolle kopieren

Beitragende netapp-pcarriga netapp-lhalbert

Wenn Sie über ein Erweiterungsverfahren einen neuen Admin-Knoten hinzufügen, protokolliert sein AMS-Dienst nur Ereignisse und Aktionen, die nach dem Beitritt zum System auftreten. Bei Bedarf können Sie Prüfprotokolle von einem zuvor installierten Admin-Knoten auf den neuen Erweiterungs-Admin-Knoten kopieren, sodass dieser mit dem Rest des StorageGRID -Systems synchronisiert ist.

Bevor Sie beginnen
  • Sie haben die erforderlichen Erweiterungsschritte zum Hinzufügen eines Admin-Knotens abgeschlossen.

  • Sie haben die Passwords.txt Datei.

Über diese Aufgabe

Um historische Audit-Meldungen auf einem neuen Admin-Knoten verfügbar zu machen, müssen Sie die Audit-Log-Dateien manuell von einem vorhandenen Admin-Knoten in den Erweiterungs-Admin-Knoten kopieren.

Hinweis

Standardmäßig werden Audit-Informationen an die localaudit Melden Sie sich bei jedem Knoten an. Um dieses Verfahren zu verwenden, müssen Sie die Admin-Knoten wie folgt als Prüfziel konfiguriert haben:

  • Sie haben Admin-Knoten/lokale Knoten als Protokollziel konfiguriert.

  • Sie haben Admin-Knoten und externen Syslog-Server als Protokollziel konfiguriert.

Schritte
  1. Melden Sie sich beim primären Admin-Node an:

    1. Geben Sie den folgenden Befehl ein: ssh admin@_primary_Admin_Node_IP

    2. Geben Sie das in der Datei aufgeführte Passwort ein Passwords.txt.

    3. Geben Sie den folgenden Befehl ein, um zu root zu wechseln: su -

    4. Geben Sie das in der Datei aufgeführte Passwort ein Passwords.txt.

      Wenn Sie als root angemeldet sind, wechselt die Eingabeaufforderung von $ zu #.

  2. Beenden Sie den AMS-Dienst, um zu verhindern, dass er eine neue Datei erstellt: service ams stop

  3. Navigieren Sie zum Verzeichnis für den Audit-Export:

    cd /var/local/audit/export/

  4. Benennen Sie die Quelle um audit.log Datei, um sicherzustellen, dass die Datei auf dem Erweiterungs-Admin-Knoten, auf den Sie sie kopieren, nicht überschrieben wird:

    ls -l
    mv audit.log _new_name_.txt
  5. Kopieren Sie alle Audit-Log-Dateien in den Zielspeicherort auf dem Erweiterungs-Admin-Node:

    scp -p * IP_address:/var/local/audit/export/

  6. Wenn Sie zur Eingabe der Passphrase für aufgefordert /root/.ssh/id_rsa werden, geben Sie das SSH-Zugriffspasswort für den in der Datei aufgeführten primären Admin-Knoten ein Passwords.txt.

  7. Originaldatei wiederherstellen audit.log:

    mv new_name.txt audit.log

  8. AMS-Dienst starten:

    service ams start

  9. Melden Sie sich vom Server ab:

    exit

  10. Melden Sie sich beim Erweiterungs-Admin-Knoten an:

    1. Geben Sie den folgenden Befehl ein: ssh admin@expansion_Admin_Node_IP

    2. Geben Sie das in der Datei aufgeführte Passwort ein Passwords.txt.

    3. Geben Sie den folgenden Befehl ein, um zu root zu wechseln: su -

    4. Geben Sie das in der Datei aufgeführte Passwort ein Passwords.txt.

      Wenn Sie als root angemeldet sind, wechselt die Eingabeaufforderung von $ zu #.

  11. Benutzer- und Gruppeneinstellungen für die Audit-Log-Dateien aktualisieren:

    cd /var/local/audit/export/

    chown ams-user:bycast *

  12. Melden Sie sich vom Server ab:

    exit