Storage Workload Security 收集器在短暂的 FPolicy 断开事件后停止收集 CIFS 用户活动
适用于
Storage Workload Security (SWS)
问题
在 SWS 代理 与特定 SVM 之间发生短暂网络中断后,SWS 数据收集器停止收集 CIFS/SMB 用户活动
。收集器不会自动恢复并继续 收集审核事件。
症状:
- SWS 取证活动页面上 CIFS 用户活动的差距
- 数据收集器可能会显示
"Error",消息为:Connector is in error state. Service name: audit. Reason for failure: External fpolicy server terminated. - 收集器可能显示为"正在运行",尽管没有收集事件
- ONTAP EMS:
fpolicy.srv.disconnect for the affected SVM - Agent dsc.log:
[ERROR] - Service audit failed with reason: External fpolicy server terminated.
中断窗口期间发生的活动将 从 SWS 取证记录中永久丢失