排除外部系统日志服务器故障
下表描述了可能与外部系统日志服务器相关的错误消息并列出了纠正措施。
如果您在发送测试消息以验证外部系统日志服务器是否正确配置时遇到问题,则配置外部系统日志服务器向导会显示这些错误。
运行时问题可能会由"外部系统日志服务器转发错误"警报。如果您收到此警报,请按照警报中的说明重新发送测试消息,以便您可以获得详细的错误消息。
有关将审计信息发送到外部系统日志服务器的更多信息,请参见:
错误消息 | 描述和建议的操作 |
---|---|
无法解析主机名 |
您为 syslog 服务器输入的 FQDN 无法解析为 IP 地址。
|
连接被拒绝 |
与系统日志服务器的 TCP 或 TLS 连接被拒绝。可能没有服务监听主机的 TCP 或 TLS 端口,或者防火墙可能阻止了访问。
|
网络不可达 |
系统日志服务器不在直接连接的子网上。路由器返回 ICMP 故障消息,表明它无法将列出的节点的测试消息转发到系统日志服务器。
|
主机不可达 |
系统日志服务器位于直接连接的子网(列出的节点用于其网格、管理或客户端 IP 地址的子网)。节点尝试发送测试消息,但未收到对系统日志服务器 MAC 地址的 ARP 请求的响应。
|
连接超时 |
尝试了 TCP/TLS 连接,但很长时间没有收到来自 syslog 服务器的响应。可能存在路由配置错误,或者防火墙可能丢弃流量而不发送任何响应(常见配置)。
|
连接已被合作伙伴关闭 |
与 syslog 服务器的 TCP 连接已成功建立,但随后被关闭。造成这种情况的原因可能包括:
要解决此问题:
|
TLS 证书错误 |
从 syslog 服务器收到的服务器证书与您提供的 CA 证书包和客户端证书不兼容。
|
转发暂停 |
Syslog 记录不再转发到 syslog 服务器,并且StorageGRID无法检测原因。 查看此错误提供的调试日志以尝试确定根本原因。 |
TLS 会话已终止 |
系统日志服务器终止了 TLS 会话,而StorageGRID无法检测原因。
|
结果查询失败 |
用于系统日志服务器配置和测试的管理节点无法从列出的节点请求测试结果。一个或多个节点可能已关闭。
|