Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Dépanner les messages d'erreur du serveur syslog externe pour StorageGRID

Le tableau suivant décrit les messages d'erreur pouvant être liés à l'utilisation d'un serveur syslog externe et répertorie les actions correctives.

Ces erreurs sont affichées par l'assistant de configuration du serveur syslog externe si vous rencontrez des problèmes lors de l'envoi de messages de test pour vérifier que le serveur syslog externe est correctement configuré.

Des problèmes lors de l'exécution peuvent être signalés par l'alerte "Erreur de transfert du serveur syslog externe". Si vous recevez cette alerte, suivez les instructions qu'elle contient pour renvoyer les messages de test afin d'obtenir des messages d'erreur détaillés.

Pour plus d'informations sur l'envoi des informations d'audit à un serveur syslog externe, consultez :

Message d'erreur Description et actions recommandées

Impossible de résoudre le nom de l'hôte

Le nom de domaine complet (FQDN) que vous avez saisi pour le serveur syslog n'a pas pu être résolu en une adresse IP.

  1. Vérifiez le nom d'hôte que vous avez saisi. Si vous avez saisi une adresse IP, assurez-vous qu'il s'agit d'une adresse IP valide en notation W.X.Y.Z ("décimale pointée").

  2. Vérifiez que les serveurs DNS sont correctement configurés.

  3. Vérifiez que chaque nœud peut accéder aux adresses IP du serveur DNS.

Connexion refusée

Une connexion TCP ou TLS au serveur syslog a été refusée. Il se peut qu'aucun service ne soit à l'écoute sur le port TCP ou TLS de l'hôte, ou qu'un pare-feu bloque l'accès.

  1. Vérifiez que vous avez saisi le FQDN ou l'adresse IP, le port et le protocole corrects pour le serveur syslog.

  2. Vérifiez que l'hôte du service syslog exécute un démon syslog qui écoute sur le port spécifié.

  3. Vérifiez qu'aucun pare-feu ne bloque l'accès aux connexions TCP/TLS des nœuds vers l'IP et le port du serveur syslog.

Réseau inaccessible

Le serveur syslog ne se trouve pas sur un sous-réseau directement connecté. Un routeur a renvoyé un message d'échec ICMP pour indiquer qu'il ne pouvait pas transférer les messages de test depuis les nœuds répertoriés vers le serveur syslog.

  1. Vérifiez que vous avez saisi le FQDN ou l'adresse IP corrects pour le serveur syslog.

  2. Pour chaque nœud répertorié, vérifiez la liste des sous-réseaux du réseau Grid, les listes des sous-réseaux des réseaux Admin et les passerelles du réseau Client. Confirmez que ceux-ci sont configurés pour acheminer le trafic vers le serveur syslog via l'interface réseau et la passerelle attendues (Grid, Admin ou Client).

Hôte injoignable

Le serveur syslog se trouve sur un sous-réseau directement connecté (sous-réseau utilisé par les nœuds répertoriés pour leurs adresses IP Grid, Admin ou Client). Les nœuds ont tenté d'envoyer des messages de test, mais n'ont pas reçu de réponses aux requêtes ARP pour l'adresse MAC du serveur syslog.

  1. Vérifiez que vous avez saisi le FQDN ou l'adresse IP corrects pour le serveur syslog.

  2. Vérifiez que l'hôte exécutant le service syslog est opérationnel.

Délai de connexion dépassé

Une tentative de connexion TCP/TLS a été effectuée, mais aucune réponse n'a été reçue du serveur syslog pendant une période prolongée. Il peut s'agir d'une erreur de configuration de routage ou d'un pare-feu qui bloque le trafic sans envoyer de réponse (configuration courante).

  1. Vérifiez que vous avez saisi le FQDN ou l'adresse IP corrects pour le serveur syslog.

  2. Pour chaque nœud listé, vérifiez la liste des sous-réseaux du réseau Grid, les listes des sous-réseaux des réseaux Admin et les passerelles du réseau Client. Confirmez qu'elles sont configurées pour acheminer le trafic vers le serveur syslog en utilisant l'interface réseau et la passerelle (Grid, Admin ou Client) par lesquelles vous prévoyez d'atteindre le serveur syslog.

  3. Vérifiez qu'aucun pare-feu ne bloque l'accès aux connexions TCP/TLS depuis les nœuds listés vers l'adresse IP et le port du serveur syslog.

Connexion fermée par le partenaire

Une connexion TCP au serveur syslog a été établie avec succès, mais a été fermée ultérieurement. Les raisons peuvent être les suivantes :

  • Le serveur syslog a peut-être été redémarré ou relancé.

  • Le nœud et le serveur syslog peuvent avoir des paramètres TCP/TLS différents.

  • Un pare-feu intermédiaire peut fermer les connexions TCP inactives.

  • Un serveur autre que syslog, écoutant sur le port du serveur syslog, a peut-être fermé la connexion.

Pour résoudre ce problème :

  1. Vérifiez que vous avez saisi le FQDN ou l'adresse IP, le port et le protocole corrects pour le serveur syslog.

  2. Si vous utilisez TLS, vérifiez que le serveur syslog utilise également TLS. Si vous utilisez TCP, vérifiez que le serveur syslog utilise également TCP.

  3. Vérifiez qu'aucun pare-feu intermédiaire n'est configuré pour fermer les connexions TCP inactives.

Erreur de certificat TLS

Le certificat serveur reçu du serveur syslog n'était pas compatible avec le lot de certificats d'autorité de certification et le certificat client que vous avez fourni.

  1. Vérifiez que le bundle de certificats de l'autorité de certification (CA) et le certificat client (le cas échéant) sont compatibles avec le certificat du serveur sur le serveur syslog.

  2. Vérifiez que les identités figurant dans le certificat du serveur syslog incluent les valeurs IP ou FQDN attendues.

Transfert suspendu

Les enregistrements Syslog ne sont plus transmis au serveur Syslog et StorageGRID est incapable d'en déterminer la raison.

Consultez les journaux de débogage fournis avec cette erreur pour tenter d’en déterminer la cause première.

Session TLS terminée

Le serveur syslog a mis fin à la session TLS et StorageGRID est incapable d'en déterminer la raison.

  1. Consultez les journaux de débogage fournis avec cette erreur pour tenter d’en déterminer la cause première.

  2. Vérifiez que vous avez saisi le FQDN ou l'adresse IP, le port et le protocole corrects pour le serveur syslog.

  3. Si vous utilisez TLS, vérifiez que le serveur syslog utilise également TLS. Si vous utilisez TCP, vérifiez que le serveur syslog utilise également TCP.

  4. Vérifiez que le lot de certificats de l'autorité de certification et le certificat client (le cas échéant) sont compatibles avec le certificat du serveur syslog.

  5. Vérifiez que les identités figurant dans le certificat du serveur syslog incluent les valeurs IP ou FQDN attendues.

La requête de résultats a échoué

Le nœud d'administration utilisé pour la configuration et le test du serveur syslog ne parvient pas à demander les résultats de test aux nœuds répertoriés. Un ou plusieurs nœuds sont peut-être hors service.

  1. Suivez les étapes de dépannage standard pour vous assurer que les nœuds sont en ligne et que tous les services attendus fonctionnent.

  2. Redémarrez le service miscd sur les nœuds listés.