O log de auditoria do PowerScale mostra 127.0.0.1 para S3
Summary: Se você usar as funções de auditoria (isi_audit) do PowerScale com buckets do S3, uma determinada funcionalidade será envolvida. Essa funcionalidade afeta as operações internas do S3. Essas operações podem mostrar 127.0.0.1 como o endereço IP do client. ...
Symptoms
Se você usar as funções de auditoria (isi_audit) do PowerScale com buckets do S3, uma funcionalidade específica será acionada. Isso faz com que algumas operações internas do S3 apareçam com 127.0.0.1 como o endereço IP do client. Esse é um problema conhecido encontrado inicialmente no OneFS 9.7.
Os IPs de client 127.0.0.1 para algumas transações representam o nó do OneFS em questão. Cada nó do S3 precisa realizar trabalhos de manutenção envolvendo arquivos usados com buckets do S3. Quando pareado com a auditoria, pode ter o efeito colateral de suas cargas de log de auditoria serem exibidas como um client 127.0.0.1. Elas são diferentes das ações de protocolos auditadas adequadas, como SMB, NFS ou HDFS, que ainda são registradas corretamente a partir do endereço IP do cliente. As entradas 127.0.0.1 são "extras", devido ao problema, e representam a manutenção interna do conteúdo do S3. A correção futura elimina essas entradas 127.0.0.1 e o registro desnecessário dessas ações internas.
Aqui está um exemplo dessa cadeia de caracteres de payload:
ISI01-3: [1517065: Mon Jul 21 09:02:43 2025] {"id":"50e107ca-65f8-11f0-9327-f8f21e3acdbc","timestamp":1753077763170507,"payloadType":"c411a642-c139-4c7a-be58-93680bc20b41","payload":{"protocol":"S3","zoneID":1,"zoneName":"System","eventType":"create","detailType":"open-directory","createResult":"OPENED","isDirectory":true,"desiredAccess":32,"clientIPAddr":"127.0.0.1","createDispo":1,"userSID":"S-1-5-18","userID":0,"fileName":"\\ifs\\S3-ZONE\\xdr-common-loki\\index\\delete_requests","ntStatus":0,"fsId":1,"inode":4775883127,"S3OP":"put-object"}}
Observe a área 127.0.0.1 vermelha em negrito. Novamente, suas verdadeiras ações baseadas no cliente estão registrando bem enquanto isso.
Cause
Os sistemas de auditoria registram incorretamente essas ações internas que são trabalhos de manutenção não voltados para o cliente no gerenciamento de conteúdo do S3.
Resolution
Isso foi corrigido em uma versão futura do OneFS e foi confirmado como um defeito.