Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Copiez les journaux des audits vers les nouveaux nœuds d'administration dans StorageGRID

Lors de l'ajout d'un nouveau nœud d'administration par extension, son service AMS enregistre uniquement les événements et actions survenus après son intégration au système. Si nécessaire, vous pouvez copier les journaux d'audit d'un nœud d'administration précédemment installé vers le nouveau nœud d'administration ajouté afin de le synchroniser avec le reste du système StorageGRID.

Avant de commencer
  • Vous avez terminé les étapes d'extension requises pour ajouter un nœud d'administration.

  • Vous avez le Passwords.txt fichier.

À propos de cette tâche

Pour rendre les messages d'audit historiques disponibles sur un nouveau nœud d'administration, vous devez copier les fichiers du journal des audits manuellement d'un nœud d'administration existant vers le nœud d'administration d'extension.

Remarque

Par défaut, les informations d'audit sont envoyées au localaudit log de chaque nœud. Pour utiliser cette procédure, vous devez avoir configuré les Admin Nodes comme destination d'audit comme suit :

  • Vous avez configuré Nœuds d'administration/nœuds locaux comme destination des journaux.

  • Vous avez configuré les nœuds d'administration et le serveur syslog externe comme destination des journaux.

Étapes
  1. Connectez-vous au nœud d'administration principal :

    1. Saisissez la commande suivante : ssh admin@_primary_Admin_Node_IP

    2. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

    3. Saisissez la commande suivante pour passer en mode superutilisateur : su -

    4. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

      Lorsque vous êtes connecté en tant que root, l'invite passe de $ à #.

  2. Arrêtez le service AMS pour l'empêcher de créer un nouveau fichier : service ams stop

  3. Accédez au répertoire d'exportation des audits :

    cd /var/local/audit/export/

  4. Renommez le fichier `audit.log`source pour éviter qu'il n'écrase le fichier sur le nœud d'administration d'expansion vers lequel vous le copiez :

    ls -l
    mv audit.log _new_name_.txt
  5. Copiez tous les fichiers du journal des audits vers l’emplacement de destination sur le nœud d’administration de l’extension :

    scp -p * IP_address:/var/local/audit/export/

  6. Si le système vous demande la phrase secrète pour /root/.ssh/id_rsa, saisissez le mot de passe d'accès SSH du nœud d'administration principal indiqué dans le fichier Passwords.txt.

  7. Restaurez le fichier audit.log d'origine :

    mv new_name.txt audit.log

  8. Démarrez le service AMS :

    service ams start

  9. Déconnectez-vous du serveur :

    exit

  10. Connectez-vous au nœud d'administration de l'extension :

    1. Saisissez la commande suivante : ssh admin@expansion_Admin_Node_IP

    2. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

    3. Saisissez la commande suivante pour passer en mode superutilisateur : su -

    4. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

      Lorsque vous êtes connecté en tant que root, l'invite passe de $ à #.

  11. Mettez à jour les paramètres utilisateur et groupe pour les fichiers du journal des audits :

    cd /var/local/audit/export/

    chown ams-user:bycast *

  12. Déconnectez-vous du serveur :

    exit