Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Restaurer le journal des audits sur le nœud d'administration StorageGRID principal récupéré

Si vous avez pu préserver le journal des audits du nœud d'administration principal défaillant, vous pouvez le copier sur le nœud d'administration principal que vous êtes en train de récupérer.

Avant de commencer
  • Le nœud d'administration récupéré est installé et en cours d'exécution.

  • Vous avez copié les journaux des audits vers un autre emplacement après la défaillance du nœud d'administration d'origine.

À propos de cette tâche

Si un nœud d'administration tombe en panne, les journaux des audits enregistrés sur ce nœud d'administration sont potentiellement perdus. Il peut être possible d'éviter la perte de données en copiant les journaux des audits depuis le nœud d'administration défaillant, puis en restaurant ces journaux des audits sur le nœud d'administration récupéré. Selon la panne, il peut s'avérer impossible de copier les journaux des audits depuis le nœud d'administration défaillant. Dans ce cas, si le déploiement comporte plus d'un nœud d'administration, vous pouvez récupérer les journaux des audits à partir d'un autre nœud d'administration, car les journaux des audits sont répliqués sur tous les nœuds d'administration.

S'il n'y a qu'un seul nœud d'administration et que le journal des audits ne peut pas être copié à partir du nœud défaillant, le nœud d'administration récupéré commence à enregistrer les événements dans le journal des audits comme s'il s'agissait d'une nouvelle installation.

Vous devez récupérer un nœud d'administration dès que possible pour rétablir la fonctionnalité de journalisation.

Remarque

Par défaut, les informations d'audit sont envoyées au journal des audits sur les nœuds d'administration. Vous pouvez ignorer ces étapes si l'une des conditions suivantes s'applique :

  • ${post_edited_translations.segment}

  • ${post_edited_translations.segment}

Étapes
  1. Connectez-vous au nœud d'administration récupéré :

    1. Saisissez la commande suivante : ssh admin@recovery_Admin_Node_IP

    2. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

    3. Saisissez la commande suivante pour passer en mode superutilisateur : su -

    4. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

    Après vous être connecté en tant que root, l'invite passe de $ à #.

  2. Vérifiez quels fichiers d'audit ont été conservés : cd /var/local/audit/export

  3. Copiez les fichiers du journal des audits préservés sur le nœud d'administration récupéré : scp admin@grid_node_IP:/var/local/tmp/saved-audit-logs/YYYY* .

    Lorsque vous y êtes invité, saisissez le mot de passe pour admin.

  4. Par mesure de sécurité, supprimez les journaux des audits du nœud de grille défaillant après avoir vérifié qu'ils ont été correctement copiés sur le nœud d'administration récupéré.

  5. Mettez à jour les paramètres d'utilisateur et de groupe des fichiers du journal des audits sur le nœud d'administration restauré : chown ams-user:bycast *

  6. Déconnectez-vous en tant que root : exit