PowerScale: OneFS: Protokolrevisionsfejl forhindrer delingsadgang
Summary: Brugere nægtes adgang til delinger, som de ellers skulle have adgang til, og får vist følgende meddelelse: {Revision mislykkedes} Et forsøg på at generere en sikkerhedsrevision mislykkedes. ...
Symptoms
Brugere, der forsøger at få adgang til delinger, får vist følgende fejlmeddelelse:
Et forsøg på at generere en sikkerhedsrevision mislykkedes.
STATUS_AUDIT_FAILED vises fejl i pakkeoptagelser:
Cause
Dette sker, når protokolovervågning er aktiveret og konfigureret, men ikke fungerer.
Dette fungerer efter hensigten. Protokolovervågning bruges til at logge brugeraktivitet på filsystemet. Hvis overvågning ikke fungerer, nægtes brugerne adgang for at forhindre, at ændringer foretages uden logføring.
Resolution
Bekræft, at overvågningstjenesterne er aktiveret, og at alle relaterede processer kører på alle noder.
Kontroller, at overvågningstjenesterne er aktiveret:
isilon-1# isi services -a | grep audit
isi_audit_cee Audit Log Forwarder to CEE Enabled
isi_audit_d Audit Log Server Enabled
isi_audit_syslog Audit Log Forwarder to Syslog Enabled
Bekræft, at alle overvågningsprocesser kører på alle noder:
isilon-1# isi_for_array -s 'ps auwxx | grep audit | grep -v grep'
isilon-1: root 2269 0.0 0.5 66128 9696 ?? Ss 12:31PM 0:00.36 /usr/sbin/isi_audit_d -d
isilon-1: root 2274 0.0 1.2 153400 23828 ?? S 12:31PM 0:00.03 /usr/libexec/isilon/isi_audit_cee /usr/bin/isi_audit_cee -p /var/run
isilon-1: root 2340 0.0 1.4 196656 29584 ?? I 12:31PM 0:00.06 /usr/libexec/isilon/isi_audit_syslog /usr/bin/isi_audit_syslog
Hvis nogen processer ikke kører eller er holdt op med at reagere, skal du genstarte den tilknyttede tjeneste. Det anbefales at gøre dette under et vedligeholdelsesvindue for at minimere påvirkningen af eventuelle arbejdsgange.
Aktivering/deaktivering af OneFS-revision:
- Kontrollér for at bekræfte, at protokolrevision er aktiveret: # ISI-overvågningsindstillinger global visning
- Hvis Protokolovervågning aktiveret er Ja, skal du deaktivere den:
# isi audit settings global modify --protocol-auditing-enabled=No - Hvis Protokolrevision aktiveret er Nej, gælder dette problem ikke.
- Hvis Protokolovervågning aktiveret er Ja, skal du deaktivere den:
- Deaktiver tjenesten:
# isi services -a <service> disable - Bekræft, at den relaterede proces er stoppet:
# isi_for_array -s 'ps auwxx | grep audit | grep -v grep' - Genaktiver tjenesten:
# isi services -a <service> enable - Genaktiver overvågning:
# isi audit settings global modify --protocol-auditing-enabled=Yes