PowerScale: OneFS: Protokol denetleme hataları paylaşım erişimini engelliyor
Summary: Kullanıcıların, normalde erişmeleri gereken paylaşımlara erişimi reddedilir ve aşağıdaki mesaj görüntülenir: {Denetim Başarısız} Güvenlik denetimi oluşturma girişimi başarısız oldu.
Symptoms
Paylaşımlara erişmeye çalışan kullanıcılara aşağıdaki hata iletisi gösterilir:
Güvenlik denetimi oluşturma girişimi başarısız oldu.
Paket yakalamalarında STATUS_AUDIT_FAILED hataları görünür:
Cause
Bu durum, protokol denetlemesi etkinleştirilip yapılandırıldığında ancak çalışmadığında gerçekleşir.
Bu, tasarlandığı şekilde çalışmaktadır. Protokol denetlemesi, dosya sistemindeki kullanıcı etkinliğini günlüğe kaydetmek için kullanılır. Denetleme işlevsel değilse, değişikliklerin günlüğe kaydedilmeden yapılmasını önlemek için kullanıcıların erişimi reddedilir.
Resolution
Denetim hizmetlerinin etkinleştirildiğini ve ilgili tüm işlemlerin tüm düğümlerde çalıştığını onaylayın.
Denetim hizmetlerinin etkinleştirildiğinden emin olun:
isilon-1# isi services -a | grep audit
isi_audit_cee Audit Log Forwarder to CEE Enabled
isi_audit_d Audit Log Server Enabled
isi_audit_syslog Audit Log Forwarder to Syslog Enabled
Tüm denetim işlemlerinin tüm düğümlerde çalıştığını onaylayın:
isilon-1# isi_for_array -s 'ps auwxx | grep audit | grep -v grep'
isilon-1: root 2269 0.0 0.5 66128 9696 ?? Ss 12:31PM 0:00.36 /usr/sbin/isi_audit_d -d
isilon-1: root 2274 0.0 1.2 153400 23828 ?? S 12:31PM 0:00.03 /usr/libexec/isilon/isi_audit_cee /usr/bin/isi_audit_cee -p /var/run
isilon-1: root 2340 0.0 1.4 196656 29584 ?? I 12:31PM 0:00.06 /usr/libexec/isilon/isi_audit_syslog /usr/bin/isi_audit_syslog
Herhangi bir işlem çalışmıyorsa veya yanıt vermeyi durdurduysa ilgili hizmeti yeniden başlatın. İş akışlarına etkiyi en aza indirmek için bu işlemin bir bakım penceresi sırasında yapılması önerilir.
OneFS Denetimi Etkinleştirme/Devre Dışı Bırakma:
- Protocol Auditing in Etkin olduğunu onaylamak için kontrol edin: # isi audit settings global view
- Protocol Auditing EnabledYes ise devre dışı bırakın:
# isi audit settings global modify --protocol-auditing-enabled=No - Protokol Denetlemesi Etkin Hayır ise bu sorun geçerli değildir.
- Protocol Auditing EnabledYes ise devre dışı bırakın:
- Hizmeti devre dışı bırakın:
# isi services -a <service> disable - İlgili işlemin durdurulduğunu onaylayın:
# isi_for_array -s 'ps auwxx | grep audit | grep -v grep' - Hizmeti yeniden etkinleştirin:
# isi services -a <service> enable - Denetimi yeniden etkinleştirin:
# isi audit settings global modify --protocol-auditing-enabled=Yes