Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

从失败的主 StorageGRID 管理节点复制审核日志

如果您能够从发生故障的主管理节点复制审核日志,则应保留它们以维护网格的系统活动和使用记录。您可以在恢复的主管理节点启动并运行后将保留的审核日志还原到该节点。

关于此任务

此过程将审核日志文件从失败的管理节点复制到单独网格节点上的临时位置。然后,可以将这些保留的审核日志复制到替换的管理节点。审核日志不会自动复制到新的管理节点。

根据故障类型,您可能无法从故障管理节点复制审核日志。如果部署只有一个管理节点,则恢复的管理节点会开始将事件记录到新的空审核日志文件中,之前记录的数据将丢失。如果部署包含多个管理节点,则可以从另一个管理节点恢复审核日志。

备注 如果现在无法在失败的管理节点上访问审核日志,则稍后可能能够访问它们,例如,在主机恢复之后。
步骤
  1. 如果可能,请登录到发生故障的主管理节点。否则,请登录到任何可用的管理节点。

    1. 输入以下命令: ssh admin@grid_node_IP

    2. 输入 `Passwords.txt`文件中列出的密码。

    3. 输入以下命令切换到 root: su -

    4. 输入 `Passwords.txt`文件中列出的密码。

      以 root 身份登录时,提示符将从 $`更改为 `#

  2. 停止 AMS 服务,以防止其创建新的日志文件:service ams stop

  3. 导航到审核导出目录:

    cd /var/local/audit/export

    (或 `cd /var/local/log`在早期系统上)

  4. 将源日志文件重命名为具有唯一编号的文件名。

    备注
    • 如果日志文件位于 /var/local/audit/export`目录中,则其名称为 `audit.log

    • 如果日志文件位于 /var/local/log`目录中,则其名称为 `localaudit.log

    例如,将 localaudit.log`文件重命名为 `2025-10-22.txt.1

    ls -l
    mv localaudit.log 2025-10-22.txt.1
  5. 重新启动 AMS 服务: service ams start

  6. 创建目录以将所有审核日志文件复制到单独网格节点上的临时位置: ssh admin@grid_node_IP mkdir -p /var/local/tmp/saved-audit-logs

    出现提示时,输入 admin 的密码。

  7. 将所有审核日志文件复制到临时位置: scp -p * admin@grid_node_IP:/var/local/tmp/saved-audit-logs

    出现提示时,输入 admin 的密码。

  8. 以root用户身份注销: exit