Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Solucionar problemas de mensagens de erro do servidor syslog externo para StorageGRID

A tabela a seguir descreve as mensagens de erro que podem estar relacionadas ao uso de um servidor syslog externo e lista as ações corretivas.

Esses erros são exibidos pelo assistente Configurar servidor syslog externo caso você tenha problemas para enviar mensagens de teste para validar se o servidor syslog externo está configurado corretamente.

Problemas em tempo de execução podem ser relatados pelo "Erro de encaminhamento do servidor syslog externo" alerta. Se você receber este alerta, siga as instruções no alerta para reenviar as mensagens de teste e obter mensagens de erro detalhadas.

Para obter mais informações sobre como enviar informações de auditoria para um servidor syslog externo, consulte:

Mensagem de erro Descrição e ações recomendadas

Não foi possível resolver o nome do host

O FQDN inserido para o servidor syslog não pôde ser resolvido para um endereço IP.

  1. Verifique o nome do host que você inseriu. Se você inseriu um endereço IP, certifique-se de que seja um endereço IP válido na notação W.X.Y.Z ("decimal pontilhado").

  2. Verifique se os servidores DNS estão configurados corretamente.

  3. Confirme se cada nó consegue acessar os endereços IP do servidor DNS.

Conexão recusada

A conexão TCP ou TLS com o servidor syslog foi recusada. Pode não haver nenhum serviço escutando na porta TCP ou TLS do host, ou um firewall pode estar bloqueando o acesso.

  1. Verifique se você inseriu o FQDN ou endereço IP, a porta e o protocolo corretos para o servidor syslog.

  2. Confirme que o host para o serviço syslog está executando um daemon syslog que está escutando na porta especificada.

  3. Confirme se nenhum firewall está bloqueando o acesso às conexões TCP/TLS dos nós para o endereço IP e a porta do servidor syslog.

Rede inacessível

O servidor syslog não está em uma sub-rede diretamente conectada. Um roteador retornou uma mensagem de falha ICMP indicando que não conseguiu encaminhar as mensagens de teste dos nós listados para o servidor syslog.

  1. Verifique se você inseriu o FQDN ou endereço IP correto para o servidor syslog.

  2. Para cada nó listado, verifique a Lista de Sub-redes da Grid Network, as Listas de Sub-redes das Admin Networks e os gateways da Client Network. Confirme se eles estão configurados para rotear o tráfego para o servidor syslog pela interface de rede e gateway esperados (Grid, Admin ou Client).

Host inacessível

O servidor syslog está em uma sub-rede diretamente conectada (sub-rede usada pelos nós listados para seus endereços IP de Grid, Admin ou Client). Os nós tentaram enviar mensagens de teste, mas não receberam respostas às solicitações ARP para o endereço MAC do servidor syslog.

  1. Verifique se você inseriu o FQDN ou endereço IP correto para o servidor syslog.

  2. Verifique se o host que executa o serviço syslog está ativo.

A conexão expirou

Foi feita uma tentativa de conexão TCP/TLS, mas nenhuma resposta foi recebida do servidor syslog por um longo período. Pode haver uma configuração de roteamento incorreta ou um firewall pode estar bloqueando o tráfego sem enviar nenhuma resposta (uma configuração comum).

  1. Verifique se você inseriu o FQDN ou endereço IP correto para o servidor syslog.

  2. Para cada nó listado, verifique a Lista de Sub-redes da Rede Grid, as Listas de Sub-redes das Redes Admin e os gateways da Rede Cliente. Confirme se eles estão configurados para rotear o tráfego para o servidor syslog usando a interface de rede e o gateway (Grid, Admin ou Cliente) pelos quais você espera que o servidor syslog seja alcançado.

  3. Confirme que nenhum firewall está bloqueando o acesso às conexões TCP/TLS dos nós listados ao endereço IP e à porta do servidor syslog.

Conexão encerrada pelo parceiro

Uma conexão TCP com o servidor syslog foi estabelecida com sucesso, mas posteriormente foi fechada. Os motivos para isso podem incluir:

  • O servidor syslog pode ter sido reiniciado ou reinicializado.

  • O nó e o servidor syslog podem ter configurações TCP/TLS diferentes.

  • Um firewall intermediário pode estar fechando conexões TCP ociosas.

  • Um servidor que não seja syslog escutando na porta do servidor syslog pode ter fechado a conexão.

Para resolver este problema:

  1. Verifique se você inseriu o FQDN ou endereço IP, a porta e o protocolo corretos para o servidor syslog.

  2. Se você estiver usando TLS, confirme se o servidor syslog também está usando TLS. Se você estiver usando TCP, confirme se o servidor syslog também está usando TCP.

  3. Verifique se um firewall intermediário não está configurado para fechar conexões TCP ociosas.

Erro de certificado TLS

O certificado do servidor recebido do servidor syslog não era compatível com o pacote de certificados da CA e o certificado do cliente que você forneceu.

  1. Confirme se o pacote de certificados da CA e o certificado do cliente (se houver) são compatíveis com o certificado do servidor no servidor syslog.

  2. Confirme se as identidades no certificado do servidor syslog incluem os valores de IP ou FQDN esperados.

Encaminhamento suspenso

Os registros do syslog não estão mais sendo encaminhados para o servidor syslog e o StorageGRID não consegue detectar o motivo.

Analise os registros de depuração fornecidos com este erro para tentar determinar a causa raiz.

Sessão TLS encerrada

O servidor syslog encerrou a sessão TLS e o StorageGRID não consegue detectar o motivo.

  1. Analise os registros de depuração fornecidos com este erro para tentar determinar a causa raiz.

  2. Verifique se você inseriu o FQDN ou endereço IP, a porta e o protocolo corretos para o servidor syslog.

  3. Se você estiver usando TLS, confirme se o servidor syslog também está usando TLS. Se você estiver usando TCP, confirme se o servidor syslog também está usando TCP.

  4. Confirme se o pacote de certificados da CA e o certificado do cliente (se houver) são compatíveis com o certificado do servidor syslog.

  5. Confirme se as identidades no certificado do servidor syslog incluem os valores de IP ou FQDN esperados.

A consulta de resultados falhou

O nó de administração usado para configuração e teste do servidor syslog não consegue solicitar resultados de teste dos nós listados. Um ou mais nós podem estar inativos.

  1. Siga os passos padrão de resolução de problemas para garantir que os nós estejam online e que todos os serviços esperados estejam em execução.

  2. Reinicie o serviço miscd nos nós listados.