Copie des journaux d'audit
-
Un fichier PDF de toute la documentation
- Installez et mettez à niveau le logiciel
-
Installer et entretenir le matériel
- Appliances de stockage SG5700
- Appliances de stockage SG5600
-
Configurez et gérez
- Administrer StorageGRID
-
Utiliser StorageGRID
- Utilisez un compte de locataire
-
Surveiller et résoudre les problèmes
- Surveiller un système StorageGRID
-
Maintenance
-
Gérer la restauration
- Procédures de restauration des nœuds de la grille
-
Gérer la restauration
Plusieurs fichiers PDF
Creating your file...
Lorsque vous ajoutez un nouveau nœud d'administration par le biais d'une procédure d'extension, son service AMS consigne uniquement les événements et actions qui se produisent une fois qu'il rejoint le système. Vous pouvez copier les journaux d'audit à partir d'un nœud d'administration déjà installé vers le nouveau nœud d'administration d'extension afin qu'il soit synchronisé avec le reste du système StorageGRID.
-
Vous devez avoir terminé les étapes d'extension requises pour ajouter un nœud d'administration.
-
Vous devez avoir le
Passwords.txt
fichier.
Pour mettre les messages d'audit historiques des autres nœuds d'administration disponibles sur le nœud d'administration d'extension, vous devez copier manuellement les fichiers journaux d'audit du nœud d'administration principal ou d'un autre nœud d'administration existant vers le nœud d'administration d'extension.
-
Connectez-vous au nœud d'administration principal :
-
Saisissez la commande suivante :
ssh admin@_primary_Admin_Node_IP
-
Entrez le mot de passe indiqué dans le
Passwords.txt
fichier. -
Entrez la commande suivante pour passer à la racine :
su -
-
Entrez le mot de passe indiqué dans le
Passwords.txt
fichier.Lorsque vous êtes connecté en tant que root, l'invite passe de
$
à#
.
-
-
Arrêtez le service AMS pour l'empêcher de créer un nouveau fichier :
service ams stop
-
Renommez le
audit.log
Fichier pour s'assurer qu'il n'écrase pas le fichier sur le noeud d'administration d'extension dans lequel vous le copiez :cd /var/local/audit/export
ls -l
mv audit.log new_name.txt
-
Copiez tous les fichiers journaux d'audit sur le nœud d'administration d'extension :
scp -p * IP_address:/var/local/audit/export
-
Si vous êtes invité à saisir la phrase de passe pour
/root/.ssh/id_rsa
, Entrez le mot de passe d'accès SSH du nœud d'administration principal répertorié dansPasswords.txt
fichier. -
Restaurez l'original
audit.log
fichier :mv new_name.txt audit.log
-
Démarrez le service AMS :
service ams start
-
Déconnexion du serveur :
exit
-
Connectez-vous au nœud d'administration d'extension :
-
Saisissez la commande suivante :
ssh admin@expansion_Admin_Node_IP
-
Entrez le mot de passe indiqué dans le
Passwords.txt
fichier. -
Entrez la commande suivante pour passer à la racine :
su -
-
Entrez le mot de passe indiqué dans le
Passwords.txt
fichier.Lorsque vous êtes connecté en tant que root, l'invite passe de
$
à#
.
-
-
Mettez à jour les paramètres utilisateur et groupe des fichiers journaux d'audit :
cd /var/local/audit/export
chown ams-user:bycast *
-
Déconnexion du serveur :
exit