PowerScale: OneFS: Fel i protokollgranskning förhindrar resursåtkomst
Summary: Användare nekas åtkomst till resurser som de annars skulle ha åtkomst till och får följande meddelande: {Granskningen misslyckades} Ett försök att generera en säkerhetsgranskning misslyckades. ...
Symptoms
Användare som försöker komma åt resurser får följande felmeddelande:
Ett försök att generera en säkerhetsgranskning misslyckades.
STATUS_AUDIT_FAILED fel visas i paketinsamlingar:
Cause
Detta inträffar när protokollgranskning är aktiverat och konfigurerat men inte fungerar.
Det här fungerar som förväntat. Protokollgranskning används för att logga användaraktivitet i filsystemet. Om granskning inte fungerar nekas användarna åtkomst för att förhindra att ändringar görs utan loggning.
Resolution
Bekräfta att granskningstjänsterna är aktiverade och att alla relaterade processer körs på alla noder.
Kontrollera att granskningstjänsterna är aktiverade:
isilon-1# isi services -a | grep audit
isi_audit_cee Audit Log Forwarder to CEE Enabled
isi_audit_d Audit Log Server Enabled
isi_audit_syslog Audit Log Forwarder to Syslog Enabled
Bekräfta att alla granskningsprocesser körs på alla noder:
isilon-1# isi_for_array -s 'ps auwxx | grep audit | grep -v grep'
isilon-1: root 2269 0.0 0.5 66128 9696 ?? Ss 12:31PM 0:00.36 /usr/sbin/isi_audit_d -d
isilon-1: root 2274 0.0 1.2 153400 23828 ?? S 12:31PM 0:00.03 /usr/libexec/isilon/isi_audit_cee /usr/bin/isi_audit_cee -p /var/run
isilon-1: root 2340 0.0 1.4 196656 29584 ?? I 12:31PM 0:00.06 /usr/libexec/isilon/isi_audit_syslog /usr/bin/isi_audit_syslog
Om några processer inte körs eller har slutat svara startar du om den associerade tjänsten. Vi rekommenderar att du gör detta under en underhållsperiod för att minimera påverkan på arbetsflöden.
OneFS-granskning aktivera/inaktivera:
- Kontrollera att protokollgranskning är aktiverat: # ISI-granskningsinställningar global vy
- Om Protokollgranskning aktiverat är Ja inaktiverar du det:
# isi audit settings global modify --protocol-auditing-enabled=No - Om Protokollgranskning aktiverat är Nejgäller inte det här problemet.
- Om Protokollgranskning aktiverat är Ja inaktiverar du det:
- Inaktivera tjänsten:
# isi services -a <service> disable - Bekräfta att den relaterade processen har stoppats:
# isi_for_array -s 'ps auwxx | grep audit | grep -v grep' - Återaktivera tjänsten:
# isi services -a <service> enable - Återaktivera granskning:
# isi audit settings global modify --protocol-auditing-enabled=Yes