Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Copier les journaux d'audit d'un nœud d'administration StorageGRID non principal défaillant

Si vous parvenez à copier les journaux des audits du nœud d'administration défaillant, vous devez les conserver afin de maintenir l'historique de l'activité et de l'utilisation du grid. Vous pouvez restaurer les journaux des audits conservés sur le nœud d'administration non principal récupéré une fois qu'il est opérationnel.

Cette procédure copie les fichiers du journal des audits du nœud d'administration défaillant vers un emplacement temporaire sur un autre nœud de la grille. Ces journaux des audits préservés peuvent ensuite être copiés sur le nœud d'administration de remplacement. Les journaux des audits ne sont pas automatiquement copiés vers le nouveau nœud d'administration.

Selon le type de panne, il se peut que vous ne puissiez pas copier les journaux des audits d'un nœud d'administration défaillant. Si le déploiement ne comporte qu'un seul nœud d'administration, le nœud d'administration récupéré commence à enregistrer les événements dans le journal des audits dans un nouveau fichier vide et les données précédemment enregistrées sont perdues. Si le déploiement comprend plusieurs nœuds d'administration, vous pouvez récupérer les journaux des audits à partir d'un autre nœud d'administration.

Remarque Si les journaux des audits ne sont pas accessibles sur le nœud d'administration défaillant actuellement, vous pourrez peut-être y accéder ultérieurement, par exemple après la récupération de l'hôte.
  1. Connectez-vous au nœud d'administration défaillant si possible. Sinon, connectez-vous au nœud d'administration principal ou à un autre nœud d'administration, si disponible.

    1. Saisissez la commande suivante : ssh admin@grid_node_IP

    2. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

    3. Saisissez la commande suivante pour passer en mode superutilisateur : su -

    4. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

    Lorsque vous êtes connecté en tant que root, l'invite passe de $ à #.

  2. Arrêtez le service AMS pour l'empêcher de créer un nouveau fichier journal :service ams stop

  3. Accédez au répertoire d'exportation des audits :

    cd /var/local/audit/export/

  4. Renommez le fichier source audit.log en un nom de fichier unique et numéroté. Par exemple, renommez le fichier audit.log en 2023-10-25.txt.1.

    ls -l
    mv audit.log 2023-10-25.txt.1
  5. Redémarrez le service AMS : service ams start

  6. Créez le répertoire dans lequel copier tous les fichiers du journal des audits vers un emplacement temporaire sur un nœud de grille distinct : ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logs

    Lorsque vous y êtes invité, saisissez le mot de passe pour admin.

  7. Copiez tous les fichiers du journal des audits vers l'emplacement temporaire : scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logs

    Lorsque vous y êtes invité, saisissez le mot de passe pour admin.

  8. Déconnectez-vous en tant que root : exit