Restaurer le journal des audits sur le nœud d'administration StorageGRID principal récupéré
Si vous avez pu préserver le journal des audits du nœud d'administration principal défaillant, vous pouvez le copier sur le nœud d'administration principal que vous êtes en train de récupérer.
-
Le nœud d'administration récupéré est installé et en cours d'exécution.
-
Vous avez copié les journaux des audits vers un autre emplacement après la défaillance du nœud d'administration d'origine.
Si un nœud d'administration tombe en panne, les journaux des audits enregistrés sur ce nœud d'administration sont potentiellement perdus. Il peut être possible d'éviter la perte de données en copiant les journaux des audits depuis le nœud d'administration défaillant, puis en restaurant ces journaux des audits sur le nœud d'administration récupéré. Selon la panne, il peut s'avérer impossible de copier les journaux des audits depuis le nœud d'administration défaillant. Dans ce cas, si le déploiement comporte plus d'un nœud d'administration, vous pouvez récupérer les journaux des audits à partir d'un autre nœud d'administration, car les journaux des audits sont répliqués sur tous les nœuds d'administration.
S'il n'y a qu'un seul nœud d'administration et que le journal des audits ne peut pas être copié à partir du nœud défaillant, le nœud d'administration récupéré commence à enregistrer les événements dans le journal des audits comme s'il s'agissait d'une nouvelle installation.
Vous devez récupérer un nœud d'administration dès que possible pour rétablir la fonctionnalité de journalisation.
|
|
Par défaut, les informations d'audit sont envoyées au journal des audits sur les nœuds d'administration. Vous pouvez ignorer ces étapes si l'une des conditions suivantes s'applique :
Voir "Configurer la gestion des journaux et le serveur syslog externe" pour plus de détails. |
-
Connectez-vous au nœud d'administration récupéré :
-
Saisissez la commande suivante :
ssh admin@recovery_Admin_Node_IP -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt. -
Saisissez la commande suivante pour passer en mode superutilisateur :
su - -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt.
Après vous être connecté en tant que root, l'invite passe de
$à#. -
-
Vérifiez quels fichiers d'audit ont été conservés :
cd /var/local/audit/export -
Copiez les fichiers du journal des audits préservés sur le nœud d'administration récupéré :
scp admin@grid_node_IP:/var/local/tmp/saved-audit-logs/YYYY* .Lorsque vous y êtes invité, saisissez le mot de passe pour admin.
-
Par mesure de sécurité, supprimez les journaux des audits du nœud de grille défaillant après avoir vérifié qu'ils ont été correctement copiés sur le nœud d'administration récupéré.
-
Mettez à jour les paramètres d'utilisateur et de groupe des fichiers du journal des audits sur le nœud d'administration restauré :
chown ams-user:bycast * -
Déconnectez-vous en tant que root :
exit