Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

複製稽核記錄

貢獻者

當您透過擴充程序新增管理節點時、其AMS服務只會記錄加入系統後發生的事件和動作。視需要、您可以將稽核記錄從先前安裝的管理節點複製到新的擴充管理節點、以便與StorageGRID 其他的支援系統同步。

開始之前
  • 您已完成新增管理節點所需的擴充步驟。

  • 您擁有 Passwords.txt 檔案:

關於這項工作

若要在新的管理節點上提供歷史稽核訊息、您必須手動將稽核記錄檔從現有的管理節點複製到擴充管理節點。

註

根據預設、稽核資訊會傳送至管理節點上的稽核記錄。如果下列任一項適用、您都可以跳過這些步驟:

  • 您已設定外部syslog伺服器、稽核記錄現在會傳送至syslog伺服器、而非管理節點。

  • 您明確指定稽核訊息只能儲存在產生這些訊息的本機節點上。

請參閱 "設定稽核訊息和記錄目的地" 以取得詳細資料。

步驟
  1. 登入主要管理節點:

    1. 輸入下列命令: ssh admin@_primary_Admin_Node_IP

    2. 輸入中所列的密碼 Passwords.txt 檔案:

    3. 輸入下列命令以切換至root: su -

    4. 輸入中所列的密碼 Passwords.txt 檔案:

      當您以root登入時、提示會從變更 $#

  2. 停止AMS服務以避免建立新檔案: service ams stop

  3. 瀏覽至稽核匯出目錄:

    cd /var/local/log

  4. 重新命名來源 audit.log 檔案以確保不會覆寫您要複製到的擴充管理節點上的檔案:

    ls -l
    mv audit.log _new_name_.txt
  5. 將所有稽核記錄檔複製到擴充管理節點上的目的地位置:

    scp -p * IP_address:/var/local/log

  6. 如果系統提示您輸入的通關密碼 /root/.ssh/id_rsa`下、輸入中所列主要管理節點的SSH存取密碼 `Passwords.txt 檔案:

  7. 還原原始檔案 audit.log 檔案:

    mv new_name.txt audit.log

  8. 啟動AMS服務:

    service ams start

  9. 從伺服器登出:

    exit

  10. 登入擴充管理節點:

    1. 輸入下列命令: ssh admin@expansion_Admin_Node_IP

    2. 輸入中所列的密碼 Passwords.txt 檔案:

    3. 輸入下列命令以切換至root: su -

    4. 輸入中所列的密碼 Passwords.txt 檔案:

      當您以root登入時、提示會從變更 $#

  11. 更新稽核記錄檔的使用者和群組設定:

    cd /var/local/log
    chown ams-user:bycast *

  12. 從伺服器登出:

    exit