Le journal d’audit PowerScale indique 127.0.0.1 pour S3
Summary: Si vous utilisez les fonctions d’audit (isi_audit) de PowerScale avec des buckets S3, une certaine fonctionnalité est impliquée. Cette fonctionnalité a une incidence sur les opérations internes de S3. Ces opérations peuvent indiquer 127.0.0.1 comme adresse IP client. ...
Symptoms
Si vous utilisez les fonctions d’audit (isi_audit) de PowerScale avec des buckets S3, une fonctionnalité spécifique est déclenchée. Cela entraîne l’affichage de certaines opérations S3 internes avec 127.0.0.1 comme adresse IP client. Il s’agit d’un problème connu initialement détecté dans OneFS 9.7.
Pour certaines transactions, les adresses IP client 127.0.0.1 représentent le nœud OneFS en question. Chaque nœud de S3 doit effectuer des tâches de maintenance impliquant des fichiers utilisés avec les buckets S3. Lorsqu’il est associé à Audit, il peut avoir pour effet secondaire que vos charges utiles de journal d’audit s’affichent sous la forme d’un client 127.0.0.1. Celles-ci sont différentes des actions de protocoles auditées appropriées, telles que SMB, NFS ou HDFS, qui enregistrent toujours correctement à partir de l’adresse IP de votre client. Les entrées 127.0.0.1 sont « supplémentaires » en raison du problème et représentent une maintenance interne du contenu S3. Le correctif futur élimine ces entrées 127.0.0.1 et l’enregistrement inutile de ces actions internes.
Voici un exemple de cette chaîne de charge utile :
ISI01-3: [1517065: Mon Jul 21 09:02:43 2025] {"id":"50e107ca-65f8-11f0-9327-f8f21e3acdbc","timestamp":1753077763170507,"payloadType":"c411a642-c139-4c7a-be58-93680bc20b41","payload":{"protocol":"S3","zoneID":1,"zoneName":"System","eventType":"create","detailType":"open-directory","createResult":"OPENED","isDirectory":true,"desiredAccess":32,"clientIPAddr":"127.0.0.1","createDispo":1,"userSID":"S-1-5-18","userID":0,"fileName":"\\ifs\\S3-ZONE\\xdr-common-loki\\index\\delete_requests","ntStatus":0,"fsId":1,"inode":4775883127,"S3OP":"put-object"}}
Notez la zone rouge vif 127.0.0.1 . Encore une fois, vos véritables actions basées sur le client s’enregistrent bien entre-temps.
Cause
Les systèmes d’audit enregistrent de manière incorrecte ces actions internes qui sont des tâches de maintenance non orientées client sur la gestion du contenu S3.
Resolution
Ce problème a été corrigé dans une prochaine version de OneFS et a été confirmé comme un défaut.