El registro de auditoría de PowerScale muestra 127.0.0.1 para S3
Summary: Si utiliza las funciones de auditoría (isi_audit) de PowerScale con depósitos de S3, hay cierta funcionalidad involucrada. Esta funcionalidad afecta a las operaciones internas de S3. Estas operaciones pueden mostrar 127.0.0.1 como la dirección IP del cliente. ...
Symptoms
Si utiliza las funciones de auditoría (isi_audit) de PowerScale con depósitos de S3, se activa una funcionalidad específica. Esto hace que algunas operaciones internas de S3 aparezcan con 127.0.0.1 como la dirección IP del cliente. Este es un problema conocido que se encontró inicialmente en OneFS 9.7.
Las IP de cliente 127.0.0.1 para algunas transacciones representan el nodo de OneFS en cuestión. Cada nodo para S3 debe realizar trabajos de mantenimiento relacionados con archivos utilizados con depósitos de S3. Cuando se combina con Audit, puede tener el efecto secundario de que las cargas útiles del registro de auditoría se muestren como un cliente 127.0.0.1. Estas son diferentes de las acciones adecuadas de los protocolos auditados, como SMB, NFS o HDFS, que aún graban correctamente desde la dirección IP del cliente. Las entradas 127.0.0.1 son "adicionales" debido al problema y representan mantenimiento interno del contenido de S3. La corrección futura elimina estas entradas 127.0.0.1 y el registro innecesario de estas acciones internas.
A continuación, se muestra un ejemplo de cadena de carga útil:
ISI01-3: [1517065: Mon Jul 21 09:02:43 2025] {"id":"50e107ca-65f8-11f0-9327-f8f21e3acdbc","timestamp":1753077763170507,"payloadType":"c411a642-c139-4c7a-be58-93680bc20b41","payload":{"protocol":"S3","zoneID":1,"zoneName":"System","eventType":"create","detailType":"open-directory","createResult":"OPENED","isDirectory":true,"desiredAccess":32,"clientIPAddr":"127.0.0.1","createDispo":1,"userSID":"S-1-5-18","userID":0,"fileName":"\\ifs\\S3-ZONE\\xdr-common-loki\\index\\delete_requests","ntStatus":0,"fsId":1,"inode":4775883127,"S3OP":"put-object"}}
Observe el área 127.0.0.1 de color rojo en negrita. Una vez más, sus verdaderas acciones basadas en el cliente se están registrando bien mientras tanto.
Cause
Los sistemas de auditoría registran incorrectamente estas acciones internas que son tareas de mantenimiento que no están orientadas al cliente en la administración del contenido de S3.
Resolution
Esto se corrigió en una próxima versión de OneFS y se confirmó como un defecto.