PowerFlex 4.X: Konfigurace systémových protokolů a protokolů auditu
Summary: Tento článek popisuje postupy konfigurace systémových protokolů / syslogů a protokolů auditu.
Instructions
Konfigurace systémových protokolů a protokolů auditu
Protokol auditu je podporován pro komponenty jako iDRAC, virtuální počítače úložiště, systém PowerFlex, SDNAS a CloudLink. Konfigurace protokolu auditu musí být vytvořena na zdroji s výjimkou nasazení PowerFlex a nasazení SDNAS.
Protokoly lze na vzdálený server přenášet jedním z následujících režimů:
- Přímo
- Použití nástroje PowerFlex Manager
Pro protokol auditu přenášený pomocí nástroje PowerFlex Manager se používá zařízení 13/audit. Uchovávání protokolů pro všechny komponenty je k dispozici místně po dobu 15 dnů.
Komponenty a zdrojové konfigurace
|
Součásti |
Konfigurace zdroje |
|
iDRAC |
Ručně |
|
Přepínače Cisco / přepínače Dell |
Ručně |
|
VMware vCenter/ESXi |
Ručně |
|
CloudLink |
Ručně |
|
PowerFlex |
Ručně |
|
Virtuální počítač úložiště a uzly pouze pro ukládání dat |
Ručně |
|
SDNAS / souborový server |
Automaticky |
Při konfiguraci syslogů a protokolů auditu zvažte následující:
- Protokol TLS je podporován, pokud je vzdálený server syslog nakonfigurován přímo.
- Protokol TLS není podporován, pokud se ke konfiguraci vzdáleného serveru syslog používá nástroj PowerFlex Manager.
Zajištění přístupu a přihlašovacích údajů k uživatelskému rozhraní nástroje PowerFlex Manager pro konfiguraci vzdáleného serveru syslog.
Pokud chcete nakonfigurovat externí zdroj a cíl, přečtěte si článekUdálosti a výstrahy systému PowerFlex 4.x. Konfigurace externího zdroje a Konfigurace cíle
Konfigurace systémových protokolů pomocí VMware ESXi
Tento postup slouží ke konfiguraci systémových protokolů pomocí VMware ESXi. Všechny systémové protokoly se předávají do centralizovaného umístění.
Postup
- Přihlaste se do klienta VMware vSphere.
- Přejděte na stránku Manage >System >Advanced Settings.
- Chcete-li exportovat protokoly na centrální protokolovací server, vyhledejte výraz
Syslog.global.LogHost. - Zadejte protokol (UDP), IP adresu nebo plně kvalifikovaný název domény a číslo portu.
Například udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.
- Klikněte na tlačítko Uložit.
- Chcete-li zajistit spuštění syslogu a přidání portů, přejděte do části Networking>Firewall rules a vyhledejte Syslog.
Konfigurace a předávání systémových protokolů pomocí VMware vCenter
Tento postup slouží ke konfiguraci a předávání systémových protokolů pomocí softwaru VMware vCenter.
Postup
- Přihlaste se do rozhraní pro správu serveru vCenter jako uživatel root:
<https://vcenterIP:5480>. - V rozhraní pro správu serveru vCenter vyberte možnost Syslog.
- V podokně Konfiguracepředáváníklikněte na možnostKonfigurovat,pokudjstenenakonfigurovaližádnévzdálené hostitele syslog. Pokud již máte nakonfigurované hostitele,klikněte na možnost Upravit.
- V podokně VytvořitkonfiguracipředávánízadejteIPadresu cílového hostitele. Maximálnípočet podporovaných cílových hostitelů jsou tři.
- Z rozevírací nabídky Protokolvyberte protokol, který chcete použít.
- Do textového pole Portzadejte číslo portu, který chcete použít pro komunikaci s cílovým hostitelem.
- V podokně Vytvořitkonfiguracipředávání klikněte na Přidat, zadejte další vzdálený server syslog a klikněte na Uložit.
- Ověřte, zda vzdálený server syslog přijímá zprávy.
- V části Forwarding Configuration klikněte na Send Test Message.
- Ověřte na vzdáleném serveru syslog, že byla přijata zkušební zpráva.
Nová nastavení konfigurace se zobrazí v části Konfiguracepředávání.
Konfigurace protokolu syslog a protokolů auditu v řešení CloudLink
Řešení CloudLink podporuje čtyři vícenásobné konfigurace syslogu z verze CloudLink 8.1. Protokol auditu a systémový protokol se načítají místně a jsou k dispozici po dobu 15 dnů.
Postup
- Přihlaste se do Centra CloudLink.
- >Klikněte na možnost Server Syslog >Add Syslog Server. Zobrazí se okno Přidat .
- Zadejte IP adresu syslogu, číslo portu a vyberte zařízení a protokol. Klikněte na tlačítko Add.
-
- Pokudstavslužbyserverusyslogneníaktivní,klikněte na tlačítkoPokračovat. Vokně ConfirmSyslogModeChangeklikněte na tlačítko Resume.
Stav služby je Active.
- Místní načtení protokolů:
- Chcete-li povolit SSH z CloudLink, klikněte na možnost Server>Network>ChangeSSH.
- Vyberte možnost Povolenoa klikněte na tlačítko Změnit.
- Pomocí SSH přejděte na IP adresu CloudLink. Protokoly jsou ve složce
/var/log/CLC_audit.log.
Additional Information
Úplnou příručku naleznete v příručce pro správu zařízení Dell PowerFlex se systémem PowerFlex 4.x.