PAMSC: アップグレード後に監査ログ等のグループがrootにリセットされる
search cancel

PAMSC: アップグレード後に監査ログ等のグループがrootにリセットされる

book

Article ID: 418350

calendar_today

Updated On:

Products

CA Privileged Access Manager - Server Control (PAMSC)

Issue/Introduction

既存の Privileged Access Manager Server Control ( 以下、 PAMSC) を 14.1.7 にアップグレードした。

監査グループ(例では auditgrp )に設定されていたバックアップファイルが root グループにリセットされた。

また、ログフォルダのグループも root にリセットされた。

事象例
アップグレード前:
# ls -la /opt/CA/PAMSC/log/
dr-xr-x---.  3 root auditgrp   4096 Nov 13 00:35 .
-rw-r-----.  1 root auditgrp  84619 Nov 13 00:33 kbl.audit
-rw-r-----.  1 root auditgrp  84619 Nov 13 00:34 kbl.audit.bak
-rw-r-----.  1 root auditgrp 103174 Oct 15 11:14 kbl.audit.bak.DD-MMM-YYYY-hh:mm:ss
-rw-r-----.  1 root auditgrp  28508 Nov 13 00:37 seos.audit
-rw-r-----.  1 root auditgrp  51392 Nov  6 00:12 seos.audit.bak
-rw-r-----.  1 root auditgrp  51360 Nov  4 00:28 seos.audit.bak.DD-MMM-YYYY-hh:mm:ss

アップグレード後:
# ls -la /opt/CA/PAMSC/log/
dr-xr-x---.  3 root root   4096 Nov 13 00:35 .
-rw-r-----.  1 root auditgrp  84619 Nov 13 00:33 kbl.audit
-rw-r-----.  1 root root  84619 Nov 13 00:34 kbl.audit.bak
-rw-r-----.  1 root root 103174 Oct 15 11:14 kbl.audit.bak.DD-MMM-YYYY-hh:mm:ss
-rw-r-----.  1 root auditgrp  28508 Nov 13 00:37 seos.audit
-rw-r-----.  1 root root  51392 Nov  6 00:12 seos.audit.bak
-rw-r-----.  1 root root  51360 Nov  4 00:28 seos.audit.bak.DD-MMM-YYYY-hh:mm:ss

Environment

Privileged Access Manager Server Control:  Linux/UNIX 版 14.1.7 以前のバージョン

Cause

インストーラの不具合が見つかりました。
本来、複数のバックアップファイルのグループを変更するコマンドが正しく設定されていませんでした。

Resolution

問題の箇所を修正し、次のリリースバージョンで反映予定です。

反映が完了するまでは、手動でバックアップファイル、ログフォルダのグループを正しく設定してください。