Privileged Identity Manager (以下、PIM) 12.8 SP1 を導入後、監査ログルーティング 収集デーモン ( 以下、selogrcd) の起動設定を行い、サービスを起動した。
しかし、selogrcd が以下のエラーとなって起動できない。
# seload
CA ControlMinder seload v12.81.0.3435 - Loader Utility
Copyright (c) 2013 CA. All rights reserved.
14 Jun 2021 17:08:47> WAKE_UP : Server going up
14 Jun 2021 17:08:47> INFO : Filter mask: 'WATCHDOG*' is registered
14 Jun 2021 17:08:47> INFO : Filter mask: 'INFO : Setting PV*' is registered
14 Jun 2021 17:08:47> INFO : Filter mask: 'INFO : DB*' is registered
14 Jun 2021 17:08:47> INFO : Filter mask: '*seosd.trace*' is registered
14 Jun 2021 17:08:47> INFO : Filter mask: '*FILE*secons*(*/log/*)*' is registered
Starting seosd. PID = 2810.
Checking database ...
Starting seagent. PID = 2812
seagent: Loading database image...
Starting seoswd. PID = 2816
seagent: Initialization phase completed
Executing [daemons] command: <PIM インストールパス>/bin/selogrcd
Starting selogrcd. PID = 2820
Cannot register service: RPC: Unable to receive; errno = Connection refused
Unable to register (SELOGRD, 1, udp).logr_svc.c: Invalid argument
Executing [daemons] command: <PIM インストールパス>/bin/selogrd
Starting selogrd. PID = 2823
#
Privileged Identity Manager: 12.8 SP1
Privileged Access Manager Server Control: 全てのバージョン
selogrcd は監査ログルーティング 送出デーモン ( 以下、selogrd) が送信したデータを収集するためのデーモンで、これらのデーモン間で通信を行います。
この通信時のポートは以下のマニュアルに記載の通り、 seos.ini 設定ファイルの中で selogrd.ServicePort で指定されます。
デフォルトではこのポート番号は指定されておらず、RPC portmapper (rpcbind) を利用して動的に決定される動作になっています。
今回のケースではこれらのポート番号が指定されていないため、デフォルト動作として動的なポートを割り当てようとしましたが、rpcbind が設定されていないため、エラーとなり起動できませんでした。
selogrcd を起動するには rpcbind が必須です。selogrcd を使用する際には rpcbind を設定してください。
なお、本KBは以下の英文 KB を翻訳し補足しました。
Article ID: 217522: selogrcd is not started