PowerProtect: Im Auditprotokoll fehlen Einträge, z. B. 1 Ressource durch Nutzerauswahl nicht der Policy zugewiesen
Zusammenfassung: Im PowerProtect Data Manager-Auditprotokoll fehlen Einträge. Beispiel: "1 Bestand wurde durch Nutzerauswahl der Richtlinie zugewiesen oder nicht zugewiesen." Die anderen Einträge wie "Schutz-Policy 'Policy' ist deaktiviert oder aktiviert." funktionieren einwandfrei. ...
Symptome
Über die PowerProtect Data Manager-Benutzeroberfläche –>Administration –>Auditprotokolle sollen Einträge wie "1 Ressource zugewiesen oder nicht zugewiesen zu 'Policy' durch Nutzerauswahl" gemeldet werden.
Nachdem der Kunde die Ressourcen der Policy zugewiesen oder die Zuweisung aufgehoben hatte, wurden jedoch Meldungen wie "1 Ressourcen, die durch Nutzerauswahl einer 'Policy' zugewiesen oder nicht zugewiesen wurden" nie in den Auditprotokollen angezeigt.
Andere Einträge wie "Schutz-Policy 'Policy' ist deaktiviert oder aktiviert." können in den Auditprotokollen angezeigt werden.
Ursache
Meldungen wie "1 Ressource zugewiesen oder nicht durch Nutzerauswahl 'Policy' zugewiesen" wurde vom PowerProtect Data Manager CBS-Service (Common Business Service) gesendet.
Auf dem PowerProtect Data Manager-Server, der einwandfrei funktioniert, konnten wir in /var/log/brs/cbs/cbs.log sehen, dass der CBS-Service beim Aufruf von asset-assignments den ForkJoinPool.commonPool-worker-Thread abzweigt, um das Auditprotokoll zu drucken.
2024-06-17T04:03:46.586Z INFO [] [https-jsse-nio-8445-exec-9] [][][][TRACE_ID:a59bb34d999eff0d][] [c.e.b.c.f.RestLogFilter.doFilter(43)] - Enter RESTful Msg - Method: POST , Path: https://localhost:8443/api/v2/protection-policies/9e532ce9-62d9-4d56-b1bf-8b3c5aa6ecc8/asset-assignments ...... 2024-06-17T04:03:46.966Z INFO [] [ForkJoinPool.commonPool-worker-102525] [][][][][] [c.e.d.e.c.s.a.DefaultAuditLogResourceModifierAndDecorator.getMessageWithArgs(212)] - messageTemplate: '<num> asset(s) assigned to <plcName> by <triggerSource>.', messageArgs: [1, 'Test', user selection], messageArgs size: 3 2024-06-17T04:03:46.985Z INFO [] [ForkJoinPool.commonPool-worker-102525] [][AUDIT][][][] [c.e.d.e.c.s.a.DefaultAuditLogResourceModifierAndDecorator.printAuditLog(251)] - Source: null; Audit Type: PROTECTION_POLICY; Details: 1 asset(s) assigned to 'Policy' by user selection.; Changed By: admin; Changed At: Jun 17, 2024 14:03:46 PM; Object Changed: 'Test'; Previous Value: ; New Values: client; Note: null
Auf PowerProtect Data Manager, der jedoch nicht funktionierte, wurde beim Aufruf von asset-assignments der Thread ForkJoinPool.commonPool-worker aus irgendeinem Grund nie aufgerufen.
Lösung
1. Wenn sich PowerProtect Data Manager im Leerlauf befindet, melden Sie sich über SSH bei der PowerProtect Data Manager-Appliance an und wechseln Sie zum Root-Nutzer.
2. Führen Sie den folgenden Befehl aus, um die CBS- und Logmgr-Services neu zu starten.
cbs restart logmgr restart
3. Warten Sie einige Minuten, bis der Service vollständig neu gestartet wurde, weisen Sie die Ressourcen neu zu und prüfen Sie, ob das Auditprotokoll dies meldet.