Restaurar log de auditoria no nó administrativo não primário do StorageGRID recuperado
Se você conseguiu preservar o log de auditoria do nó administrativo não primário com falha, de forma que as informações históricas do log de auditoria sejam mantidas, você pode copiá-lo para o nó administrativo não primário que está sendo recuperado.
-
O nó Admin recuperado está instalado e em execução.
-
Você copiou os logs de auditoria para outro local após a falha do Admin Node original.
Se um nó de administração falhar, os logs de auditoria salvos nesse nó de administração poderão ser perdidos. Pode ser possível preservar os dados da perda copiando os logs de auditoria do nó de administração com falha e depois restaurando esses logs de auditoria no nó de administração recuperado. Dependendo da falha, pode não ser possível copiar os logs de auditoria do nó de administração com falha. Nesse caso, se a implantação tiver mais de um nó de administração, você pode recuperar os logs de auditoria de outro nó de administração, pois os logs de auditoria são replicados para todos os nós de administração.
Se houver apenas um nó de administração e o log de auditoria não puder ser copiado do nó com falha, o nó de administração recuperado começa a registrar eventos no log de auditoria como se a instalação fosse nova.
Você deve recuperar um Admin Node o mais rápido possível para restaurar a funcionalidade de log.
|
|
Por padrão, as informações de auditoria são enviadas para o log de auditoria nos Nós de Administração. Você pode ignorar estas etapas se alguma das seguintes situações se aplicar:
Consulte "Configurar o gerenciamento de logs e o servidor syslog externo" para obter detalhes. |
-
Faça login no nó de administração recuperado:
-
Digite o seguinte comando:
ssh admin@recovery_Admin_Node_IP -
Digite a senha listada no arquivo
Passwords.txt. -
Digite o seguinte comando para alternar para root:
su - -
Digite a senha listada no arquivo
Passwords.txt.
Depois de fazer login como root, o prompt muda de
$para#. -
-
Verifique quais arquivos de auditoria foram preservados:
cd /var/local/log -
Copie os arquivos de log de auditoria preservados para o nó de administração recuperado:
scp admin@grid_node_IP:/var/local/tmp/saved-audit-logs/YYYY*Quando solicitado, digite a senha para admin.
-
Por motivos de segurança, exclua os logs de auditoria do nó de grid com falha após verificar se eles foram copiados com sucesso para o Admin Node recuperado.
-
Atualize as configurações de usuário e grupo dos arquivos de log de auditoria no nó de administração recuperado:
chown ams-user:bycast * -
Sair da sessão como root:
exit