Copiar registros de auditoría
Cuando se agrega un nuevo nodo de administración a través de un procedimiento de expansión, su servicio AMS solo registra los eventos y acciones que ocurren después de que se une al sistema. Según sea necesario, puede copiar registros de auditoría de un nodo de administración previamente instalado al nuevo nodo de administración de expansión para que esté sincronizado con el resto del sistema StorageGRID .
-
Completó los pasos de ampliación necesarios para añadir un nodo de administrador.
-
Tiene el
Passwords.txtarchivo.
Para que los mensajes de auditoría históricos estén disponibles en un nodo de administración nuevo, debe copiar los archivos de registro de auditoría manualmente desde un nodo de administración existente al nodo de administración de expansión.
|
|
De forma predeterminada, la información de auditoría se envía a la
Referirse a"Configure los mensajes de auditoría y el servidor de syslog externo" Para más detalles. |
-
Inicie sesión en el nodo de administración principal:
-
Introduzca el siguiente comando:
ssh admin@_primary_Admin_Node_IP -
Introduzca la contraseña que aparece en el
Passwords.txtarchivo. -
Introduzca el siguiente comando para cambiar a raíz:
su - -
Introduzca la contraseña que aparece en el
Passwords.txtarchivo.Al iniciar sesión como root, la petición de datos cambia de
$a#.
-
-
Detenga el servicio AMS para evitar que cree un nuevo archivo:
service ams stop -
Navegue al directorio de exportación de auditoría:
cd /var/local/audit/export/ -
Cambiar el nombre de la fuente
audit.logarchivo para asegurarse de que no sobrescriba el archivo en el nodo de administración de expansión al que lo está copiando:ls -l mv audit.log _new_name_.txt
-
Copie todos los archivos de registro de auditoría en la ubicación de destino en el nodo de administración de expansión:
scp -p * IP_address:/var/local/audit/export/ -
Si se le solicita la contraseña para
/root/.ssh/id_rsa, introduzca la contraseña de acceso SSH para el nodo de administración principal que aparece en elPasswords.txtarchivo. -
Restaure el archivo original
audit.log:mv new_name.txt audit.log -
Inicie el servicio AMS:
service ams start -
Cierre la sesión en el servidor:
exit -
Inicie sesión en el nodo de administrador de ampliación:
-
Introduzca el siguiente comando:
ssh admin@expansion_Admin_Node_IP -
Introduzca la contraseña que aparece en el
Passwords.txtarchivo. -
Introduzca el siguiente comando para cambiar a raíz:
su - -
Introduzca la contraseña que aparece en el
Passwords.txtarchivo.Al iniciar sesión como root, la petición de datos cambia de
$a#.
-
-
Actualice la configuración del usuario y del grupo para los archivos de registro de auditoría:
cd /var/local/audit/export/chown ams-user:bycast * -
Cierre la sesión en el servidor:
exit