在已復原的主 StorageGRID 管理節點上復原稽核日誌
${post_edited_translations.segment}
-
已恢復的管理節點已安裝並正在運作。
-
${post_edited_translations.segment}
如果 Admin 節點故障,儲存至該 Admin 節點的稽核日誌可能會遺失。您可以透過從故障的 Admin 節點複製稽核日誌,然後將這些稽核日誌還原至已恢復的 Admin 節點,來避免資料遺失。視故障情況而定,可能無法從故障的 Admin 節點複製稽核日誌。在這種情況下,如果部署有多個 Admin 節點,由於稽核日誌會複寫到所有 Admin 節點,因此您可以從另一個 Admin 節點恢復稽核日誌。
${post_edited_translations.segment}
您必須盡快恢復管理節點,以還原記錄功能。
|
|
預設情況下,稽核資訊會傳送到管理節點上的稽核日誌。如果符合下列任一條件,則可以跳過這些步驟:
|
-
登入已恢復的管理節點:
-
輸入下列命令:
ssh admin@recovery_Admin_Node_IP -
請輸入 `Passwords.txt`檔案中列出的密碼。
-
輸入以下命令以切換至根目錄:
su - -
請輸入 `Passwords.txt`檔案中列出的密碼。
以根目錄使用者身分登入後,提示字元會從
$`變成 `#。 -
-
檢查哪些稽核檔案已儲存:
cd /var/local/audit/export -
將已儲存的稽核日誌檔案複製到已恢復的管理節點:
scp admin@grid_node_IP:/var/local/tmp/saved-audit-logs/YYYY* .出現提示時,輸入 admin 的密碼。
-
為了安全性,在確認稽核日誌已成功複製到已恢復的管理節點後,請從發生故障的網格節點中刪除稽核日誌。
-
更新已恢復的管理節點上稽核日誌檔案的使用者和群組設定:
chown ams-user:bycast * -
以根目錄身分登出:
exit