Copiar logs de auditoria de um nó de administração primário do StorageGRID com falha
Se você conseguir copiar os logs de auditoria do nó de administração primário com falha, deverá preservá-los para manter o registro da atividade e do uso do sistema na grid. Você pode restaurar os logs de auditoria preservados no nó de administração primário recuperado depois que ele estiver em funcionamento.
Este procedimento copia os arquivos de log de auditoria do nó administrativo com falha para um local temporário em um nó de grid separado. Esses logs de auditoria preservados podem então ser copiados para o nó administrativo de substituição. Os logs de auditoria não são copiados automaticamente para o novo nó administrativo.
Dependendo do tipo de falha, você pode não conseguir copiar os logs de auditoria de um Admin Node com falha. Se a implantação tiver apenas um Admin Node, o Admin Node recuperado começa a registrar eventos no log de auditoria em um novo arquivo vazio e os dados registrados anteriormente são perdidos. Se a implantação incluir mais de um Admin Node, você pode recuperar os logs de auditoria de outro Admin Node.
|
|
Se os logs de auditoria não estiverem acessíveis no Admin Node com falha agora, você poderá acessá-los posteriormente, por exemplo, após a recuperação do host. |
-
Se possível, faça login no nó de administração primário que apresentou falha. Caso contrário, faça login em qualquer nó de administração disponível.
-
Digite o seguinte comando:
ssh admin@grid_node_IP -
Digite a senha listada no arquivo
Passwords.txt. -
Digite o seguinte comando para alternar para root:
su - -
Digite a senha listada no arquivo
Passwords.txt.Quando você está logado como root, o prompt muda de
$para#.
-
-
Pare o serviço AMS para impedir que ele crie um novo arquivo de log:
service ams stop -
Navegue até o diretório de exportação de auditoria:
cd /var/local/audit/export(ou
cd /var/local/logem sistemas anteriores) -
Renomeie o arquivo de log de origem para um nome de arquivo numerado exclusivo.
-
Se o arquivo de log estiver no
/var/local/audit/exportdiretório, seu nome éaudit.log. -
Se o arquivo de log estiver no
/var/local/logdiretório, seu nome élocalaudit.log.
Por exemplo, renomeie o
localaudit.logarquivo para2025-10-22.txt.1.ls -l mv localaudit.log 2025-10-22.txt.1
-
-
Reinicie o serviço AMS:
service ams start -
Crie o diretório para copiar todos os arquivos de log de auditoria para um local temporário em um nó de grid separado:
ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logsQuando solicitado, digite a senha para admin.
-
Copie todos os arquivos de log de auditoria para o local temporário:
scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logsQuando solicitado, digite a senha para admin.
-
Sair da sessão como root:
exit