Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

複製稽核記錄

貢獻者

當您透過擴充程序新增管理節點時、其AMS服務只會記錄加入系統後發生的事件和動作。視需要、您可以將稽核記錄從先前安裝的管理節點複製到新的擴充管理節點、以便與StorageGRID 其他的支援系統同步。

開始之前
  • 您已完成新增管理節點所需的擴充步驟。

  • 您有 `Passwords.txt`檔案。

關於這項工作

若要在新的管理節點上提供歷史稽核訊息、您必須手動將稽核記錄檔從現有的管理節點複製到擴充管理節點。

註

根據預設、稽核資訊會傳送至管理節點上的稽核記錄。如果下列任一項適用、您都可以跳過這些步驟:

  • 您已設定外部syslog伺服器、稽核記錄現在會傳送至syslog伺服器、而非管理節點。

  • 您明確指定稽核訊息只能儲存在產生這些訊息的本機節點上。

如需詳細資訊、請參閱 "設定稽核訊息和記錄目的地"

步驟
  1. 登入主要管理節點:

    1. 輸入下列命令: ssh admin@_primary_Admin_Node_IP

    2. 輸入檔案中列出的密碼 Passwords.txt

    3. 輸入以下命令切換到 root : su -

    4. 輸入檔案中列出的密碼 Passwords.txt

      當您以 root 登入時、提示會從變更 $`為 `#

  2. 停止 AMS 服務以防止其建立新檔案: service ams stop

  3. 瀏覽至稽核匯出目錄:

    cd /var/local/log

  4. 重新命名來源 `audit.log`檔案、以確保它不會覆寫您複製到的擴充管理節點上的檔案:

    ls -l
    mv audit.log _new_name_.txt
  5. 將所有稽核記錄檔複製到擴充管理節點上的目的地位置:

    scp -p * IP_address:/var/local/log

  6. 如果系統提示您輸入的密碼 /root/.ssh/id_rsa、請輸入檔案中所列主要管理節點的 SSH 存取密碼 Passwords.txt

  7. 還原原始 `audit.log`檔案:

    mv new_name.txt audit.log

  8. 啟動AMS服務:

    service ams start

  9. 從伺服器登出:

    exit

  10. 登入擴充管理節點:

    1. 輸入下列命令: ssh admin@expansion_Admin_Node_IP

    2. 輸入檔案中列出的密碼 Passwords.txt

    3. 輸入以下命令切換到 root : su -

    4. 輸入檔案中列出的密碼 Passwords.txt

      當您以 root 登入時、提示會從變更 $`為 `#

  11. 更新稽核記錄檔的使用者和群組設定:

    cd /var/local/log

    chown ams-user:bycast *

  12. 從伺服器登出:

    exit