Prüfprotokolle vom fehlgeschlagenen primären Admin-Node kopieren
Wenn Sie Audit-Protokolle vom fehlgeschlagenen primären Admin-Node kopieren können, sollten Sie diese beibehalten, um den Datensatz der Systemaktivität und -Nutzung des Rasters beizubehalten. Sie können die erhaltenen Audit-Protokolle nach dem wiederhergestellten primären Admin-Knoten wiederherstellen, nachdem er in Betrieb ist.
Mit diesem Verfahren werden die Audit-Log-Dateien vom fehlgeschlagenen Admin-Node in einen temporären Speicherort auf einem separaten Grid-Node kopiert. Diese erhaltenen Audit-Protokolle können dann in den Ersatz-Admin-Node kopiert werden. Audit-Protokolle werden nicht automatisch auf den neuen Admin-Node kopiert.
Je nach Art des Fehlers können Sie unter Umständen keine Prüfprotokolle von einem fehlgeschlagenen Admin-Knoten kopieren. Wenn die Bereitstellung nur über einen Admin-Node verfügt, startet der wiederhergestellte Admin-Knoten die Aufzeichnung von Ereignissen zum Audit-Protokoll in einer neuen leeren Datei und zuvor aufgezeichnete Daten gehen verloren. Wenn die Bereitstellung mehr als einen Admin-Node enthält, können Sie die Audit-Protokolle von einem anderen Admin-Node wiederherstellen.
|
Wenn die Überwachungsprotokolle jetzt nicht auf den fehlgeschlagenen Admin-Knoten zugreifen können, können Sie möglicherweise später darauf zugreifen, z. B. nach der Host-Wiederherstellung. |
-
Melden Sie sich nach Möglichkeit beim ausgefallenen primären Admin-Knoten an. Andernfalls melden Sie sich bei einem beliebigen verfügbaren Admin-Knoten an.
-
Geben Sie den folgenden Befehl ein:
ssh admin@grid_node_IP
-
Geben Sie das in der Datei aufgeführte Passwort ein
Passwords.txt
. -
Geben Sie den folgenden Befehl ein, um zu root zu wechseln:
su -
-
Geben Sie das in der Datei aufgeführte Passwort ein
Passwords.txt
.Wenn Sie als root angemeldet sind, wechselt die Eingabeaufforderung von
$
zu#
.
-
-
Beenden Sie den AMS-Dienst, um zu verhindern, dass er eine neue Protokolldatei erstellt:
service ams stop
-
Navigieren Sie zum Verzeichnis für den Audit-Export:
cd /var/local/audit/export
(oder
cd /var/local/log
auf früheren Systemen) -
Benennen Sie die Quellprotokolldatei in einen eindeutigen nummerierten Dateinamen um.
-
Wenn sich die Protokolldatei im
/var/local/audit/export
Verzeichnis, sein Name istaudit.log
. -
Wenn sich die Protokolldatei im
/var/local/log
Verzeichnis, sein Name istlocalaudit.log
.
Benennen Sie beispielsweise die
localaudit.log
Datei zu2025-10-22.txt.1
.ls -l mv localaudit.log 2025-10-22.txt.1
-
-
Starten Sie den AMS-Dienst neu:
service ams start
-
Erstellen Sie das Verzeichnis, um alle Audit-Log-Dateien an einen temporären Speicherort auf einem separaten Grid-Knoten zu kopieren:
ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logs
Geben Sie bei der entsprechenden Eingabeaufforderung das Passwort für den Administrator ein.
-
Kopieren Sie alle Audit-Log-Dateien in den temporären Speicherort:
scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logs
Geben Sie bei der entsprechenden Eingabeaufforderung das Passwort für den Administrator ein.
-
Melden Sie sich als root ab:
exit