PowerScale: OneFS: Błędy inspekcji protokołu uniemożliwiają dostęp do udziałów
Summary: Użytkownicy nie mają dostępu do udziałów, do których w przeciwnym razie powinni mieć dostęp, i jest wyświetlany następujący komunikat: {Audyt nie powiódł się} Próba wygenerowania inspekcji zabezpieczeń nie powiodła się. ...
Symptoms
Użytkownicy próbujący uzyskać dostęp do udziałów otrzymują następujący komunikat o błędzie:
Próba wygenerowania inspekcji zabezpieczeń nie powiodła się.
STATUS_AUDIT_FAILED błędy pojawiają się podczas przechwytywania pakietów:
Cause
Dzieje się tak, gdy inspekcja protokołu jest włączona i skonfigurowana, ale nie działa.
Działa to zgodnie z założeniami. Inspekcja protokołu służy do rejestrowania aktywności użytkownika w systemie plików. Jeśli inspekcja nie działa, użytkownikom odmawia się dostępu, aby zapobiec wprowadzaniu zmian bez rejestrowania.
Resolution
Upewnij się, że usługi inspekcji są włączone i że wszystkie powiązane procesy są uruchomione na wszystkich węzłach.
Sprawdź, czy usługi inspekcji są włączone:
isilon-1# isi services -a | grep audit
isi_audit_cee Audit Log Forwarder to CEE Enabled
isi_audit_d Audit Log Server Enabled
isi_audit_syslog Audit Log Forwarder to Syslog Enabled
Upewnij się, że wszystkie procesy inspekcji są uruchomione na wszystkich węzłach:
isilon-1# isi_for_array -s 'ps auwxx | grep audit | grep -v grep'
isilon-1: root 2269 0.0 0.5 66128 9696 ?? Ss 12:31PM 0:00.36 /usr/sbin/isi_audit_d -d
isilon-1: root 2274 0.0 1.2 153400 23828 ?? S 12:31PM 0:00.03 /usr/libexec/isilon/isi_audit_cee /usr/bin/isi_audit_cee -p /var/run
isilon-1: root 2340 0.0 1.4 196656 29584 ?? I 12:31PM 0:00.06 /usr/libexec/isilon/isi_audit_syslog /usr/bin/isi_audit_syslog
Jeśli jakiekolwiek procesy nie są uruchomione lub przestały reagować, uruchom ponownie powiązaną usługę. Zaleca się zrobienie tego podczas przerwy konserwacyjnej, aby zminimalizować wpływ na przepływy pracy.
Włączanie/wyłączanie inspekcji OneFS:
- Sprawdź, czy inspekcja protokołu jest włączona: # Ustawienia audytu ISI Widok globalny
- Jeśli opcja Inspekcja protokołu włączona ma wartość Tak, wyłącz ją:
# isi audit settings global modify --protocol-auditing-enabled=No - Jeśli opcja Inspekcja protokołu włączona ma wartość Nie, ten problem nie ma zastosowania.
- Jeśli opcja Inspekcja protokołu włączona ma wartość Tak, wyłącz ją:
- Wyłącz usługę:
# isi services -a <service> disable - Upewnij się, że powiązany proces został zatrzymany:
# isi_for_array -s 'ps auwxx | grep audit | grep -v grep' - Ponownie włącz usługę:
# isi services -a <service> enable - Ponownie włącz inspekcję:
# isi audit settings global modify --protocol-auditing-enabled=Yes