复制审核日志
通过扩展操作步骤 添加新管理节点时,其 AMS 服务仅会记录在加入系统后发生的事件和操作。根据需要,您可以将审核日志从先前安装的管理节点复制到新的扩展管理节点,使其与 StorageGRID 系统的其余部分保持同步。
-
您已完成添加管理节点所需的扩展步骤。
-
您已有
passwords.txt
文件。
要使历史审核消息在新管理节点上可用,必须手动将审核日志文件从现有管理节点复制到扩展管理节点。
默认情况下,审核信息会发送到管理节点上的审核日志。如果符合以下任一条件,则可以跳过这些步骤:
请参见 配置审核消息和日志目标 了解详细信息。 |
-
登录到主管理节点:
-
输入以下命令:
ssh admin@ primary_Admin_Node_IP
-
输入
passwords.txt
文件中列出的密码。 -
输入以下命令切换到 root :
su -
-
输入
passwords.txt
文件中列出的密码。以 root 用户身份登录时,提示符将从 ` $` 更改为 ` #` 。
-
-
停止 AMS 服务以防止其创建新文件:
sservice AMS stop
-
重命名
audit.log
文件,以确保它不会覆盖要将其复制到的扩展管理节点上的文件:cd /var/local/audit/export
+ls -l
+mv audit.log new_name.txt
-
将所有审核日志文件复制到扩展管理节点:
scp -p * ip_address : /var/local/audit/export
-
如果系统提示您输入 ` /root/.ssh/id_rsa` 的密码短语,请输入
passwords.txt
文件中列出的主管理节点的 SSH 访问密码。 -
还原原始的
audit.log
文件:mv new_name.txt audit.log
-
启动 AMS 服务:
s服务 AMS 开始
-
从服务器注销:
退出
-
登录到扩展管理节点:
-
输入以下命令:
ssh admin@ expansion Admin_Node_IP
-
输入
passwords.txt
文件中列出的密码。 -
输入以下命令切换到 root :
su -
-
输入
passwords.txt
文件中列出的密码。以 root 用户身份登录时,提示符将从 ` $` 更改为 ` #` 。
-
-
更新审核日志文件的用户和组设置:
cd /var/local/audit/export
+chown AMS-user : byncast *
-
从服务器注销:
退出