在恢复的非主 StorageGRID 管理节点上还原审核日志
如果您能够保留失败的非主管理节点中的审核日志,以便保留历史审核日志信息,则可以将其复制到正在恢复的非主管理节点。
-
已安装且正在运行已恢复的管理节点。
-
在原始管理节点发生故障后,您已将审核日志复制到另一个位置。
如果管理节点出现故障,保存到该管理节点的审核日志可能会丢失。通过从故障管理节点复制审核日志,然后将这些审核日志还原到已恢复的管理节点,可能可以防止数据丢失。根据故障情况,可能无法从故障管理节点复制审核日志。在这种情况下,如果部署中有多个管理节点,则可以从另一个管理节点恢复审核日志,因为审核日志会复制到所有管理节点。
如果只有一个管理节点,并且无法从出现故障的节点复制审核日志,则恢复的管理节点将开始将事件记录到审核日志,就像是全新安装一样。
您必须尽快恢复管理节点才能恢复日志记录功能。
|
|
默认情况下,审核信息将发送到管理节点上的审核日志。如果符合以下任一条件,您可以跳过这些步骤:
有关详细信息,请参阅 "配置日志管理和外部 syslog 服务器"。 |
-
登录到已恢复的管理节点:
-
输入以下命令:
ssh admin@recovery_Admin_Node_IP -
输入 `Passwords.txt`文件中列出的密码。
-
输入以下命令切换到 root:
su - -
输入 `Passwords.txt`文件中列出的密码。
以 root 身份登录后,提示符将从
$`更改为 `#。 -
-
检查保留了哪些审核文件:
cd /var/local/log -
将保留的审核日志文件复制到恢复的管理节点:
scp admin@grid_node_IP:/var/local/tmp/saved-audit-logs/YYYY*出现提示时,输入 admin 的密码。
-
出于安全考虑,在验证审核日志已成功复制到恢复的管理节点后,从失败的网格节点中删除审核日志。
-
更新已恢复的管理节点上审核日志文件的用户和组设置:
chown ams-user:bycast * -
以root用户身份注销:
exit