Copier les journaux d'audit d'un nœud d'administration StorageGRID principal en panne
Si vous parvenez à copier les journaux des audits du nœud d'administration principal défaillant, vous devez les conserver afin de maintenir l'historique de l'activité et de l'utilisation du grid. Vous pouvez restaurer les journaux des audits conservés sur le nœud d'administration principal rétabli une fois qu'il est opérationnel.
Cette procédure copie les fichiers du journal des audits du nœud d'administration défaillant vers un emplacement temporaire sur un autre nœud de la grille. Ces journaux des audits préservés peuvent ensuite être copiés sur le nœud d'administration de remplacement. Les journaux des audits ne sont pas automatiquement copiés vers le nouveau nœud d'administration.
Selon le type de panne, il se peut que vous ne puissiez pas copier les journaux des audits d'un nœud d'administration défaillant. Si le déploiement ne comporte qu'un seul nœud d'administration, le nœud d'administration récupéré commence à enregistrer les événements dans le journal des audits dans un nouveau fichier vide et les données précédemment enregistrées sont perdues. Si le déploiement comprend plusieurs nœuds d'administration, vous pouvez récupérer les journaux des audits à partir d'un autre nœud d'administration.
|
|
Si les journaux des audits ne sont pas accessibles sur le nœud d'administration défaillant actuellement, vous pourrez peut-être y accéder ultérieurement, par exemple après la récupération de l'hôte. |
-
Connectez-vous au nœud d'administration principal défaillant, si possible. Sinon, connectez-vous à n'importe quel nœud d'administration disponible.
-
Saisissez la commande suivante :
ssh admin@grid_node_IP -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt. -
Saisissez la commande suivante pour passer en mode superutilisateur :
su - -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt.Lorsque vous êtes connecté en tant que root, l'invite passe de
$à#.
-
-
Arrêtez le service AMS pour l'empêcher de créer un nouveau fichier journal :
service ams stop -
Accédez au répertoire d'exportation des audits :
cd /var/local/audit/export(ou
cd /var/local/logsur les systèmes antérieurs) -
Renommez le fichier journal source avec un nom de fichier numéroté unique.
-
Si le fichier journal se trouve dans le répertoire
/var/local/audit/export, son nom estaudit.log. -
Si le fichier journal se trouve dans le répertoire
/var/local/log, son nom estlocalaudit.log.
Par exemple, renommez le
localaudit.logfichier en2025-10-22.txt.1.ls -l mv localaudit.log 2025-10-22.txt.1
-
-
Redémarrez le service AMS :
service ams start -
Créez le répertoire dans lequel vous allez copier tous les fichiers du journal des audits vers un emplacement temporaire sur un nœud de grille distinct :
ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logsLorsque vous y êtes invité, saisissez le mot de passe pour admin.
-
Copiez tous les fichiers du journal des audits vers l'emplacement temporaire :
scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logsLorsque vous y êtes invité, saisissez le mot de passe pour admin.
-
Déconnectez-vous en tant que root :
exit