PowerScale: OneFS: Protokollan auditoinnin epäonnistumiset estävät jaon käytön
Summary: Käyttäjiltä evätään pääsy jaettuihin resursseihin, joihin heillä muutoin pitäisi olla käyttöoikeus, ja heille näytetään seuraava viesti: {Tarkastus epäonnistui} Tietoturvatarkastuksen luontiyritys epäonnistui. ...
Symptoms
Käyttäjille, jotka yrittävät käyttää jaettuja resursseja, näytetään seuraava virhesanoma:
Tietoturvatarkastuksen luontiyritys epäonnistui.
STATUS_AUDIT_FAILED virheet näkyvät pakettisieppauksissa:
Cause
Näin tapahtuu, kun protokollan tarkastus on käytössä ja määritetty, mutta se ei toimi.
Tämä toimii suunnitellusti. Protokollan tarkastusta käytetään käyttäjän toiminnan kirjaamiseen tiedostojärjestelmässä. Jos valvonta ei toimi, käyttäjiltä evätään käyttöoikeus, jotta muutoksia ei tehdä kirjaamatta.
Resolution
Varmista, että valvontapalvelut ovat käytössä ja että kaikki liittyvät prosessit ovat käynnissä kaikissa solmuissa
Tarkista, että valvontapalvelut ovat käytössä:
isilon-1# isi services -a | grep audit
isi_audit_cee Audit Log Forwarder to CEE Enabled
isi_audit_d Audit Log Server Enabled
isi_audit_syslog Audit Log Forwarder to Syslog Enabled
Sen varmistaminen, että kaikki valvontaprosessit ovat käynnissä kaikissa solmuissa:
isilon-1# isi_for_array -s 'ps auwxx | grep audit | grep -v grep'
isilon-1: root 2269 0.0 0.5 66128 9696 ?? Ss 12:31PM 0:00.36 /usr/sbin/isi_audit_d -d
isilon-1: root 2274 0.0 1.2 153400 23828 ?? S 12:31PM 0:00.03 /usr/libexec/isilon/isi_audit_cee /usr/bin/isi_audit_cee -p /var/run
isilon-1: root 2340 0.0 1.4 196656 29584 ?? I 12:31PM 0:00.06 /usr/libexec/isilon/isi_audit_syslog /usr/bin/isi_audit_syslog
Jos jokin prosessi ei ole käynnissä tai se on lakannut vastaamasta, käynnistä siihen liittyvä palvelu uudelleen. Suosittelemme, että teet tämän huoltojakson aikana, jotta vaikutus työnkulkuihin on mahdollisimman pieni.
OneFS-auditointi Ota käyttöön / poista käytöstä:
- Varmista, että protokollan valvonta on käytössä: # isi Audit Settings Global View
- Jos protokollan valvonta käytössä on Kyllä, poista se käytöstä:
# isi audit settings global modify --protocol-auditing-enabled=No - Jos protokollan valvonta käytössä ei ole -vaihtoehto, ongelmaa ei käsitellä.
- Jos protokollan valvonta käytössä on Kyllä, poista se käytöstä:
- Poista palvelu käytöstä:
# isi services -a <service> disable - Varmista, että liittyvä prosessi on pysähtynyt:
# isi_for_array -s 'ps auwxx | grep audit | grep -v grep' - Ota palvelu uudelleen käyttöön:
# isi services -a <service> enable - Ota seuranta uudelleen käyttöön:
# isi audit settings global modify --protocol-auditing-enabled=Yes