Skip to main content
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

StorageGRID の外部 syslog サーバーエラーメッセージのトラブルシューティング

以下の表は、外部 syslog サーバーの使用に関連して発生する可能性のあるエラーメッセージと、その是正措置を示しています。

これらのエラーは、外部 syslog サーバーの設定ウィザードで、外部 syslog サーバーが正しく設定されていることを検証するためのテストメッセージの送信に問題がある場合に表示されます。

実行時の問題は、"外部syslogサーバ転送エラー"アラートによって報告される場合があります。このアラートを受信した場合は、アラートに記載されている手順に従ってテストメッセージを再送信し、詳細なエラーメッセージを取得してください。

監査情報を外部 syslog サーバーに送信する方法の詳細については、以下を参照してください。

エラー メッセージ 概要と推奨されるアクション

ホスト名を解決できません

syslog サーバーに入力した FQDN を IP アドレスに解決できませんでした。

  1. 入力したホスト名を確認してください。IPアドレスを入力した場合は、W.X.Y.Z(「ドット付き10進数」)表記の有効なIPアドレスであることを確認してください。

  2. DNSサーバーが正しく設定されていることを確認してください。

  3. 各ノードがDNSサーバーのIPアドレスにアクセスできることを確認してください。

接続が拒否されました

syslog サーバーへの TCP または TLS 接続が拒否されました。ホストの TCP または TLS ポートでリッスンしているサービスが存在しないか、ファイアウォールがアクセスをブロックしている可能性があります。

  1. syslog サーバーに正しい FQDN または IP アドレス、ポート、およびプロトコルを入力したことを確認してください。

  2. syslog サービスのホストが、指定されたポートでリッスンしている syslog デーモンを実行していることを確認してください。

  3. ファイアウォールがノードからsyslogサーバのIPおよびポートへのTCP/TLS接続をブロックしていないことを確認してください。

ネットワークに接続できません

syslogサーバーは直接接続されたサブネット上にありません。ルーターは、リストされたノードからsyslogサーバーへのテストメッセージを転送できなかったことを示すICMP失敗メッセージを返しました。

  1. syslog サーバーに正しい FQDN または IP アドレスを入力したことを確認してください。

  2. リストされている各ノードについて、グリッドネットワークサブネットリスト、管理ネットワークサブネットリスト、およびクライアントネットワークゲートウェイを確認してください。これらが、想定されるネットワークインターフェースとゲートウェイ(Grid、Admin、またはClient)を介して syslog サーバーにトラフィックをルーティングするように設定されていることを確認してください。

ホストに到達できません

syslogサーバーは、直接接続されたサブネット上にあります(リストされているノードがグリッド、管理者、またはクライアントのIPアドレスに使用するサブネット)。ノードはテストメッセージを送信しようとしましたが、syslogサーバーのMACアドレスに対するARP要求への応答を受信しませんでした。

  1. syslog サーバーに正しい FQDN または IP アドレスを入力したことを確認してください。

  2. syslogサービスを実行しているホストが起動していることを確認してください。

接続がタイムアウトしました

TCP/TLS接続が試みられましたが、syslogサーバーから長時間応答がありませんでした。ルーティングの設定ミスがあるか、ファイアウォールが応答を送信せずにトラフィックを破棄している可能性があります(よくある設定です)。

  1. syslog サーバーに正しい FQDN または IP アドレスを入力したことを確認してください。

  2. リストされている各ノードについて、グリッドネットワークサブネットリスト、管理ネットワークサブネットリスト、およびクライアントネットワークゲートウェイを確認してください。syslogサーバーへの接続に使用するネットワークインターフェイスとゲートウェイ(Grid、Admin、またはClient)を経由して、syslogサーバーへのトラフィックをルーティングするように設定されていることを確認してください。

  3. ファイアウォールが、リストされたノードから syslog サーバの IP およびポートへの TCP/TLS 接続へのアクセスをブロックしていないことを確認してください。

パートナーによって接続が閉じられました

syslog サーバーへの TCP 接続は正常に確立されましたが、その後切断されました。考えられる理由は次のとおりです:

  • syslogサーバーが再起動またはリブートされた可能性があります。

  • ノードとsyslogサーバーによってTCP/TLSの設定が異なる場合があります。

  • 中間ファイアウォールが、アイドル状態のTCP接続を閉じている可能性があります。

  • syslog 以外のサーバーが syslog サーバーポートをリッスンしており、接続を閉じた可能性があります。

この問題を解決するには:

  1. syslog サーバーに正しい FQDN または IP アドレス、ポート、およびプロトコルを入力したことを確認してください。

  2. TLSを使用している場合は、syslogサーバーもTLSを使用していることを確認してください。TCPを使用している場合は、syslogサーバーもTCPを使用していることを確認してください。

  3. 中間ファイアウォールがアイドル状態のTCP接続を閉じるように設定されていないことを確認してください。

TLS証明書エラー

syslog サーバーから受信したサーバー証明書は、お客様が提供した CA 証明書バンドルおよびクライアント証明書と互換性がありませんでした。

  1. CA証明書バンドルとクライアント証明書(存在する場合)が、syslogサーバーのサーバー証明書と互換性があることを確認してください。

  2. syslog サーバーのサーバー証明書に含まれる ID が、想定される IP または FQDN の値と一致していることを確認してください。

転送停止

Syslog レコードはsyslogサーバーへの転送が停止されており、StorageGRIDは原因を特定できません。

このエラーに付随するデバッグログを確認し、根本原因の特定を試みてください。

TLSセッションが終了しました

syslog サーバーが TLS セッションを終了しましたが、StorageGRID はその原因を特定できません。

  1. このエラーに付随するデバッグログを確認し、根本原因の特定を試みてください。

  2. syslog サーバーに正しい FQDN または IP アドレス、ポート、およびプロトコルを入力したことを確認してください。

  3. TLSを使用している場合は、syslogサーバーもTLSを使用していることを確認してください。TCPを使用している場合は、syslogサーバーもTCPを使用していることを確認してください。

  4. CA証明書バンドルとクライアント証明書(存在する場合)が、syslogサーバーのサーバー証明書と互換性があることを確認してください。

  5. syslog サーバーのサーバー証明書に含まれる ID が、想定される IP または FQDN の値と一致していることを確認してください。

結果クエリが失敗しました

syslog サーバーの設定とテストに使用される管理ノードは、リストされているノードからテスト結果を要求できません。1つ以上のノードがダウンしている可能性があります。

  1. ノードがオンラインであり、すべての想定されるサービスが実行されていることを確認するために、標準的なトラブルシューティング手順に従ってください。

  2. 記載されているノードでmiscdサービスを再起動してください。