Copier les journaux d'audit d'un nœud d'administration StorageGRID non principal défaillant
Si vous parvenez à copier les journaux des audits du nœud d'administration défaillant, vous devez les conserver afin de maintenir l'historique de l'activité et de l'utilisation du grid. Vous pouvez restaurer les journaux des audits conservés sur le nœud d'administration non principal récupéré une fois qu'il est opérationnel.
Cette procédure copie les fichiers du journal des audits du nœud d'administration défaillant vers un emplacement temporaire sur un autre nœud de la grille. Ces journaux des audits préservés peuvent ensuite être copiés sur le nœud d'administration de remplacement. Les journaux des audits ne sont pas automatiquement copiés vers le nouveau nœud d'administration.
Selon le type de panne, il se peut que vous ne puissiez pas copier les journaux des audits d'un nœud d'administration défaillant. Si le déploiement ne comporte qu'un seul nœud d'administration, le nœud d'administration récupéré commence à enregistrer les événements dans le journal des audits dans un nouveau fichier vide et les données précédemment enregistrées sont perdues. Si le déploiement comprend plusieurs nœuds d'administration, vous pouvez récupérer les journaux des audits à partir d'un autre nœud d'administration.
|
|
Si les journaux des audits ne sont pas accessibles sur le nœud d'administration défaillant actuellement, vous pourrez peut-être y accéder ultérieurement, par exemple après la récupération de l'hôte. |
-
Connectez-vous au nœud d'administration défaillant si possible. Sinon, connectez-vous au nœud d'administration principal ou à un autre nœud d'administration, si disponible.
-
Saisissez la commande suivante :
ssh admin@grid_node_IP -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt. -
Saisissez la commande suivante pour passer en mode superutilisateur :
su - -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt.
Lorsque vous êtes connecté en tant que root, l'invite passe de
$à#. -
-
Arrêtez le service AMS pour l'empêcher de créer un nouveau fichier journal :
service ams stop -
Accédez au répertoire d'exportation des audits :
cd /var/local/audit/export/ -
Renommez le fichier source audit.log en un nom de fichier unique et numéroté. Par exemple, renommez le fichier audit.log en
2023-10-25.txt.1.ls -l mv audit.log 2023-10-25.txt.1
-
Redémarrez le service AMS :
service ams start -
Créez le répertoire dans lequel copier tous les fichiers du journal des audits vers un emplacement temporaire sur un nœud de grille distinct :
ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logsLorsque vous y êtes invité, saisissez le mot de passe pour admin.
-
Copiez tous les fichiers du journal des audits vers l'emplacement temporaire :
scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logsLorsque vous y êtes invité, saisissez le mot de passe pour admin.
-
Déconnectez-vous en tant que root :
exit