複製稽核記錄
當您透過擴充程序新增管理節點時、其AMS服務只會記錄加入系統後發生的事件和動作。視需要、您可以將稽核記錄從先前安裝的管理節點複製到新的擴充管理節點、以便與StorageGRID 其他的支援系統同步。
-
您已完成新增管理節點所需的擴充步驟。
-
您擁有
Passwords.txt
檔案:
若要在新的管理節點上提供歷史稽核訊息、您必須手動將稽核記錄檔從現有的管理節點複製到擴充管理節點。
根據預設、稽核資訊會傳送至管理節點上的稽核記錄。如果下列任一項適用、您都可以跳過這些步驟:
請參閱 "設定稽核訊息和記錄目的地" 以取得詳細資料。 |
-
登入主要管理節點:
-
輸入下列命令:
ssh admin@_primary_Admin_Node_IP
-
輸入中所列的密碼
Passwords.txt
檔案: -
輸入下列命令以切換至root:
su -
-
輸入中所列的密碼
Passwords.txt
檔案:當您以root登入時、提示會從變更
$
至#
。
-
-
停止AMS服務以避免建立新檔案:
service ams stop
-
瀏覽至稽核匯出目錄:
cd /var/local/log
-
重新命名來源
audit.log
檔案以確保不會覆寫您要複製到的擴充管理節點上的檔案:ls -l mv audit.log _new_name_.txt
-
將所有稽核記錄檔複製到擴充管理節點上的目的地位置:
scp -p * IP_address:/var/local/log
-
如果系統提示您輸入的通關密碼
/root/.ssh/id_rsa`下、輸入中所列主要管理節點的SSH存取密碼 `Passwords.txt
檔案: -
還原原始檔案
audit.log
檔案:mv new_name.txt audit.log
-
啟動AMS服務:
service ams start
-
從伺服器登出:
exit
-
登入擴充管理節點:
-
輸入下列命令:
ssh admin@expansion_Admin_Node_IP
-
輸入中所列的密碼
Passwords.txt
檔案: -
輸入下列命令以切換至root:
su -
-
輸入中所列的密碼
Passwords.txt
檔案:當您以root登入時、提示會從變更
$
至#
。
-
-
更新稽核記錄檔的使用者和群組設定:
cd /var/local/log
chown ams-user:bycast *
-
從伺服器登出:
exit