Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Copie logs de auditoria para novos nós de administração no StorageGRID

Ao adicionar um novo Nó de Administração por meio de um procedimento de expansão, seu serviço AMS registra apenas eventos e ações que ocorrem após sua entrada no sistema. Conforme necessário, você pode copiar os logs de auditoria de um Nó de Administração previamente instalado para o novo Nó de Administração de expansão, para que ele fique sincronizado com o restante do sistema StorageGRID.

Antes de começar
  • Você concluiu as etapas de expansão necessárias para adicionar um Nó de Administração.

  • Você tem o arquivo Passwords.txt.

Sobre esta tarefa

Para disponibilizar as mensagens de auditoria históricas em um novo Nó de Administração, você deve copiar manualmente os arquivos de log de auditoria de um Nó de Administração existente para o Nó de Administração de expansão.

Observação

Por padrão, as informações de auditoria são enviadas para o localaudit log em cada nó. Para usar este procedimento, você deve ter configurado os Nós de Administração como destino da seguinte forma:

  • Você configurou Nós de administração/nós locais como destino do log.

  • Você configurou Nós de administração e servidor syslog externo como destino do log.

Passos
  1. Faça login no nó de administração principal:

    1. Digite o seguinte comando: ssh admin@_primary_Admin_Node_IP

    2. Digite a senha listada no arquivo Passwords.txt.

    3. Digite o seguinte comando para alternar para root: su -

    4. Digite a senha listada no arquivo Passwords.txt.

      Quando você está logado como root, o prompt muda de $ para #.

  2. Pare o serviço AMS para impedir que ele crie um novo arquivo: service ams stop

  3. Navegue até o diretório de exportação de auditoria:

    cd /var/local/audit/export/

  4. Renomeie o arquivo de origem audit.log para garantir que ele não sobrescreva o arquivo no nó de administração da expansão para o qual você está copiando:

    ls -l
    mv audit.log _new_name_.txt
  5. Copie todos os arquivos de log de auditoria para o local de destino no nó de administração da expansão:

    scp -p * IP_address:/var/local/audit/export/

  6. Caso seja solicitada a senha /root/.ssh/id_rsa, insira a senha de acesso SSH para o Nó de Administração Primário listado no arquivo Passwords.txt.

  7. Restaure o arquivo audit.log original:

    mv new_name.txt audit.log

  8. Inicie o serviço AMS:

    service ams start

  9. Saia do servidor:

    exit

  10. Faça login no nó de administração da expansão:

    1. Digite o seguinte comando: ssh admin@expansion_Admin_Node_IP

    2. Digite a senha listada no arquivo Passwords.txt.

    3. Digite o seguinte comando para alternar para root: su -

    4. Digite a senha listada no arquivo Passwords.txt.

      Quando você está logado como root, o prompt muda de $ para #.

  11. Atualize as configurações de usuário e grupo para os arquivos de log de auditoria:

    cd /var/local/audit/export/

    chown ams-user:bycast *

  12. Saia do servidor:

    exit