StorageGRID の新しい管理ノードに監査ログをコピーする
拡張手順によって新しい管理ノードを追加すると、そのAMSサービスは、システムに参加した後に発生したイベントとアクションのみをログに記録します。必要に応じて、以前にインストールされた管理ノードから新しい拡張管理ノードに監査ログをコピーして、StorageGRIDシステムの他の部分と同期させることができます。
-
管理者ノードを追加するために必要な拡張手順が完了しました。
-
あなたは `Passwords.txt`ファイルを持っています。
新しい管理ノードで過去の監査メッセージを利用できるようにするには、既存の管理ノードから拡張管理ノードに監査ログファイルを手動でコピーする必要があります。
|
|
デフォルトでは、監査情報は各ノードの `localaudit`ログに送信されます。この手順を使用するには、管理ノードを次のように監査先として設定しておく必要があります。
詳細については、"監査メッセージと外部 syslog サーバの設定"を参照してください。 |
-
プライマリ管理ノードにログインします。
-
次のコマンドを入力します:
ssh admin@_primary_Admin_Node_IP -
`Passwords.txt`ファイルに記載されているパスワードを入力してください。
-
以下のコマンドを入力して root に切り替えます:
su - -
`Passwords.txt`ファイルに記載されているパスワードを入力してください。
rootとしてログインすると、プロンプトが `$`から `#`に変わります。
-
-
AMSサービスを停止して、新しいファイルが作成されないようにします。
service ams stop -
監査エクスポートディレクトリに移動します。
cd /var/local/audit/export/ -
ソース `audit.log`ファイルの名前を変更して、コピー先の拡張管理ノード上のファイルを上書きしないようにします。
ls -l mv audit.log _new_name_.txt
-
拡張管理ノード上の宛先の場所に、すべての監査ログファイルをコピーします。
scp -p * IP_address:/var/local/audit/export/ -
`/root/.ssh/id_rsa`のパスフレーズを求められた場合は、 `Passwords.txt`ファイルに記載されているプライマリ管理ノードの SSH アクセスパスワードを入力してください。
-
元の `audit.log`ファイルを復元する:
mv new_name.txt audit.log -
AMSサービスを開始します。
service ams start -
サーバーからログアウトします。
exit -
拡張管理ノードにログインします。
-
次のコマンドを入力します:
ssh admin@expansion_Admin_Node_IP -
`Passwords.txt`ファイルに記載されているパスワードを入力してください。
-
以下のコマンドを入力して root に切り替えます:
su - -
`Passwords.txt`ファイルに記載されているパスワードを入力してください。
rootとしてログインすると、プロンプトが `$`から `#`に変わります。
-
-
監査ログファイルのユーザーおよびグループ設定を更新します。
cd /var/local/audit/export/chown ams-user:bycast * -
サーバーからログアウトします。
exit