Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Copie los registros de auditoría del nodo de administración principal con errores

Colaboradores

Si puede copiar registros de auditoría del nodo de administración principal con errores, debe conservarlos para mantener el registro de la cuadrícula de la actividad y el uso del sistema. Es posible restaurar los registros de auditoría conservados al nodo administrador principal recuperado después de que esté activo y en ejecución.

Acerca de esta tarea

Este procedimiento copia los archivos de registro de auditoría del nodo de administración con errores en una ubicación temporal en un nodo de grid independiente. Estos registros de auditoría conservados se pueden copiar en el nodo admin de reemplazo. Los registros de auditoría no se copian automáticamente en el nuevo nodo de administración.

Según el tipo de error, es posible que no se puedan copiar los registros de auditoría de un nodo administrador con errores. Si la implementación solo tiene un nodo de administrador, el nodo de administrador recuperado inicia la grabación de eventos en el registro de auditoría en un nuevo archivo vacío y se pierden datos registrados previamente. Si la implementación incluye más de un nodo de administrador, puede recuperar los registros de auditoría desde otro nodo de administración.

Nota Si no se puede acceder a los registros de auditoría en el nodo de administración fallido ahora, es posible que pueda acceder a ellos más adelante, por ejemplo, después de la recuperación del host.
Pasos
  1. Inicie sesión en el nodo de administrador con errores si es posible. De lo contrario, inicie sesión en el nodo de administración principal u otro nodo de administración, si está disponible.

    1. Introduzca el siguiente comando: ssh admin@grid_node_IP

    2. Introduzca la contraseña que aparece en Passwords.txt archivo.

    3. Introduzca el siguiente comando para cambiar a la raíz: su -

    4. Introduzca la contraseña que aparece en Passwords.txt archivo.

      Cuando ha iniciado sesión como root, el símbolo del sistema cambia de $ para #.

  2. Detenga el servicio AMS para evitar que cree un nuevo archivo de registro:service ams stop

  3. Cambie el nombre del archivo audit.log para que no sobrescriba el archivo existente al copiarlo al nodo de administración recuperado.

    Cambie el nombre de audit.log a un nombre de archivo numerado único. Por ejemplo, cambie el nombre del archivo audit.log a. 2023-10-25.txt.1.

    cd /var/local/audit/export
    ls -l
    mv audit.log 2023-10-25.txt.1
  4. Reinicie el servicio AMS: service ams start

  5. Cree el directorio para copiar todos los archivos de registro de auditoría a una ubicación temporal en un nodo de cuadrícula independiente: ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logs

    Cuando se lo pida, introduzca la contraseña de administrador.

  6. Copie todos los archivos del registro de auditoría: scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logs

    Cuando se lo pida, introduzca la contraseña de administrador.

  7. Cerrar sesión como raíz: exit