Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

在已復原的非主 StorageGRID 管理節點上還原稽核記錄

${post_edited_translations.segment}

開始之前
  • 已恢復的管理節點已安裝並正在運作。

  • ${post_edited_translations.segment}

關於此任務

如果 Admin 節點故障,儲存至該 Admin 節點的稽核日誌可能會遺失。您可以透過從故障的 Admin 節點複製稽核日誌,然後將這些稽核日誌還原至已恢復的 Admin 節點,來避免資料遺失。視故障情況而定,可能無法從故障的 Admin 節點複製稽核日誌。在這種情況下,如果部署有多個 Admin 節點,由於稽核日誌會複寫到所有 Admin 節點,因此您可以從另一個 Admin 節點恢復稽核日誌。

${post_edited_translations.segment}

您必須盡快恢復管理節點,以還原記錄功能。

註

預設情況下,稽核資訊會傳送到管理節點上的稽核日誌。如果符合下列任一條件,則可以跳過這些步驟:

  • 您已設定外部 syslog 伺服器,稽核日誌現在將傳送到 syslog 伺服器,而不是傳送到管理節點。

  • 您已明確指定稽核訊息應僅儲存在產生這些訊息的本機節點上。

步驟
  1. 登入已恢復的管理節點:

    1. 輸入以下命令:+ ssh admin@recovery_Admin_Node_IP

    2. 請輸入 `Passwords.txt`檔案中列出的密碼。

    3. 輸入以下命令以切換至根目錄: su -

    4. 請輸入 `Passwords.txt`檔案中列出的密碼。

    以根目錄使用者身分登入後,提示字元會從 $`變成 `#

  2. 檢查哪些稽核檔案已儲存:

    cd /var/local/log

  3. ${post_edited_translations.segment}

    scp admin@grid_node_IP:/var/local/tmp/saved-audit-logs/YYYY*

    出現提示時,輸入 admin 的密碼。

  4. 為了安全性,在確認稽核日誌已成功複製到已恢復的管理節點後,請從發生故障的網格節點中刪除稽核日誌。

  5. ${post_edited_translations.segment}

    chown ams-user:bycast *

  6. 以根目錄身分登出: exit