Copia los registros de auditoría de un nodo de administración StorageGRID primario fallido
Si puedes copiar los registros de auditoría del nodo de administración principal que ha fallado, debes conservarlos para mantener el historial de la grid sobre la actividad y el uso del sistema. Puedes restaurar los registros de auditoría conservados en el nodo de administración principal recuperado una vez que esté en funcionamiento.
Este procedimiento copia los archivos de auditoría del nodo de administración que ha fallado a una ubicación temporal en un nodo de grid independiente. Luego, estos registros de auditoría conservados pueden copiarse al nodo de administración de reemplazo. Los registros de auditoría no se copian automáticamente al nuevo nodo de administración.
Dependiendo del tipo de fallo, es posible que no puedas copiar los registros de auditoría de un nodo de administración que haya fallado. Si la implementación solo cuenta con un nodo de administración, el nodo de administración recuperado comienza a registrar eventos en el registro de auditoría en un nuevo archivo vacío y se pierden los datos registrados anteriormente. Si la implementación incluye más de un nodo de administración, puedes recuperar los registros de auditoría desde otro nodo de administración.
|
|
Si ahora no se puede acceder a los registros de auditoría en el nodo de administración que ha fallado, es posible que puedas acceder a ellos más adelante, por ejemplo, tras la recuperación del host. |
-
Inicia sesión en el nodo de administración principal que ha fallado, si es posible. De lo contrario, inicia sesión en cualquier nodo de administración disponible.
-
Introduce el siguiente comando:
ssh admin@grid_node_IP -
Introduce la contraseña que figura en el archivo
Passwords.txt. -
Introduce el siguiente comando para pasar a ser usuario root:
su - -
Introduce la contraseña que figura en el archivo
Passwords.txt.Cuando inicias sesión como root, el indicador cambia de
$a#.
-
-
Detén el servicio AMS para evitar que cree un nuevo archivo de registro:
service ams stop -
Accede al directorio de exportación de auditorías:
cd /var/local/audit/export(o
cd /var/local/logen sistemas anteriores) -
Cambia el nombre del archivo de registro de origen por un nombre de archivo con un número único.
-
Si el archivo de registro está en el directorio
/var/local/audit/export, su nombre esaudit.log. -
Si el archivo de registro está en el directorio
/var/local/log, su nombre eslocalaudit.log.
Por ejemplo, cambia el nombre del archivo
localaudit.loga2025-10-22.txt.1.ls -l mv localaudit.log 2025-10-22.txt.1
-
-
Reinicia el servicio AMS:
service ams start -
Crea el directorio para copiar todos los archivos de auditoría a una ubicación temporal en un nodo independiente de la grid:
ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logsCuando se te solicite, introduce la contraseña de admin.
-
Copia todos los archivos de auditoría en la ubicación temporal:
scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logsCuando se te solicite, introduce la contraseña de admin.
-
Cerrar sesión como root:
exit