감사 메시지가 StorageGRID 시스템을 거쳐 audit.log 파일로 이동하여 보존되는 방법
모든 StorageGRID 서비스는 정상적인 시스템 작동 중에 감사 메시지를 생성합니다. 이러한 감사 메시지가 StorageGRID 시스템을 통해 audit.log 파일로 이동하는 방식을 이해해야 합니다.
감사 메시지 및 감사 메시지 보존에 대한 다음 워크플로는 StorageGRID가 관리 노드/로컬 노드 또는 *관리 노드 및 외부 syslog 서버*로 구성된 경우에만 적용됩니다. StorageGRID가 "로컬 노드만"(기본값) 또는 "외부 syslog 서버"로 구성된 경우 감사 메시지는 각 노드의 /var/local/log/localaudit.log 파일에 로컬로 저장되며 관리 노드 또는 스토리지 노드에서 처리할 수 없습니다.
감사 메시지 흐름
감사 메시지는 StorageGRID가 관리 노드/로컬 노드 또는 *관리 노드 및 외부 syslog 서버*로 구성된 경우 관리 노드와 ADC(Administrative Domain Controller) 서비스가 있는 스토리지 노드에서 처리됩니다.
감사 메시지 흐름도에 표시된 것처럼 각 StorageGRID 노드는 데이터 센터 사이트의 ADC 서비스 중 하나로 감사 메시지를 전송합니다. ADC 서비스는 각 사이트에 설치된 첫 세 개의 스토리지 노드에 대해 자동으로 활성화됩니다.
각 ADC 서비스는 중계기 역할을 하여 자체적으로 수집한 감사 메시지를 StorageGRID 시스템의 모든 관리 노드로 전송하며, 이를 통해 각 관리 노드는 시스템 활동에 대한 완전한 기록을 확보할 수 있습니다.
각 관리 노드는 감사 메시지를 텍스트 로그 파일에 저장합니다. 활성 로그 파일 이름은 `audit.log`입니다.

감사 메시지 보존
StorageGRID는 감사 메시지가 감사 로그에 기록되기 전에 손실되지 않도록 복사 후 삭제 프로세스를 사용합니다.
노드가 감사 메시지를 생성하거나 중계할 때, 해당 메시지는 그리드 노드의 시스템 디스크에 있는 감사 메시지 큐에 저장됩니다. 메시지가 관리 노드의 /var/local/audit/export 디렉터리에 있는 감사 로그 파일에 기록될 때까지 메시지 사본은 항상 감사 메시지 큐에 보관됩니다. 이는 전송 중 감사 메시지 손실을 방지하는 데 도움이 됩니다.

네트워크 연결 문제 또는 감사 용량 부족으로 인해 감사 메시지 큐가 일시적으로 증가할 수 있습니다. 큐가 증가하면 각 노드의 /var/local/ 디렉터리에서 사용 가능한 공간을 더 많이 차지하게 됩니다. 문제가 지속되어 노드의 감사 메시지 디렉터리가 가득 차면 해당 노드는 백로그 처리를 우선시하고 새 메시지를 일시적으로 수신할 수 없게 됩니다.
구체적으로 다음과 같은 현상이 나타날 수 있습니다.
-
관리자 노드에서 사용하는
/var/local/audit/export디렉터리가 가득 차면, 디렉터리가 비워질 때까지 해당 관리자 노드는 새로운 감사 메시지를 수신할 수 없는 것으로 표시됩니다. S3 클라이언트 요청은 영향을 받지 않습니다. 감사 저장소에 접근할 수 없는 경우 XAMS(접근 불가능한 감사 저장소) 경보가 발생합니다. -
ADC 서비스를 사용하는 스토리지 노드에서 사용하는
/var/local/디렉터리 용량이 92%에 도달하면, 디렉터리 용량이 87%가 될 때까지 해당 노드는 감사 메시지를 수신할 수 없는 것으로 표시됩니다. 다른 노드에 대한 S3 클라이언트 요청은 영향을 받지 않습니다. 감사 릴레이에 연결할 수 없는 경우 NRLY(Available Audit Relays) 알람이 발생합니다.ADC 서비스를 제공하는 스토리지 노드가 없는 경우, 스토리지 노드는 감사 메시지를 로컬 /var/local/log/localaudit.log파일에 저장합니다. -
Storage Node에서 사용하는
/var/local/디렉터리가 85% 차면 해당 노드는 S3 클라이언트 요청을 `503 Service Unavailable`로 거부하기 시작합니다.
다음과 같은 유형의 문제로 인해 감사 메시지 큐가 매우 커질 수 있습니다.
-
ADC 서비스가 있는 관리 노드 또는 스토리지 노드의 중단. 시스템의 노드 중 하나가 다운되면 나머지 노드에 작업 적체가 발생할 수 있습니다.
-
시스템의 감사 용량을 초과하는 지속적인 활동률.
-
The
/var/local/감사 메시지와는 무관한 이유로 ADC 스토리지 노드의 공간이 가득 차는 경우입니다. 이러한 상황이 발생하면 해당 노드는 새로운 감사 메시지 수신을 중단하고 현재 밀린 메시지를 우선 처리하게 되는데, 이로 인해 다른 노드에도 메시지 처리 지연이 발생할 수 있습니다.
대규모 감사 큐 경고 및 감사 메시지 대기열(AMQS) 알람
감사 메시지 큐의 크기 변화를 시간 경과에 따라 모니터링할 수 있도록, 스토리지 노드 큐 또는 관리 노드 큐의 메시지 수가 특정 임계값에 도달하면 Large audit queue 경고 및 기존 AMQS 알람이 트리거됩니다.
대규모 감사 대기열 경고 또는 기존 AMQS 알람이 발생하면 먼저 시스템 부하를 확인하십시오. 최근 트랜잭션 수가 많았다면 경고 및 알람은 시간이 지남에 따라 해결되므로 무시해도 됩니다.
경고 또는 알람이 지속되고 심각도가 높아지면 큐 크기 차트를 확인하십시오. 숫자가 몇 시간 또는 며칠에 걸쳐 꾸준히 증가하는 경우 감사 부하가 시스템의 감사 용량을 초과했을 가능성이 높습니다. 클라이언트 쓰기 및 클라이언트 읽기에 대한 감사 수준을 오류 또는 끔으로 변경하여 클라이언트 작업 속도를 줄이거나 기록되는 감사 메시지 수를 줄이십시오. "로그 관리 및 외부 syslog 서버 구성"을 참조하십시오.
중복 메시지
StorageGRID 시스템은 네트워크 또는 노드 장애 발생 시 보수적인 접근 방식을 취합니다. 따라서 감사 로그에 중복 메시지가 존재할 수 있습니다.