PowerFlex 4.X: Konfigurieren von Syslogs und Auditprotokollen

Summary: In diesem Artikel werden die Verfahren zum Konfigurieren von Systemprotokollen/Syslogs und Auditprotokollen beschrieben.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

    Konfigurieren von Syslogs und Auditprotokollen

Das Auditprotokoll wird für Komponenten wie iDRAC, Storage Virtual Machines, PowerFlex-System, SDNAS und CloudLink unterstützt. Die Auditprotokollkonfiguration muss an der Quelle erstellt werden, außer in PowerFlex- und SDNAS-Bereitstellungen.


Hinweis: Wenn iDRAC-Quellen nicht konfiguriert sind, werden keine iDRAC-Ereignisse erzeugt. Nachdem iDRAC-Quellen hinzugefügt wurden, sollten die iDRAC-Traps in der Syslog-Ausgabe angezeigt werden.

Die Protokolle können über einen der folgenden Modi an den Remoteserver übertragen werden:

  • Direkt
  • Verwenden von PowerFlex Manager

Für das Auditprotokoll, das mit PowerFlex Manager übertragen wird, wird Einrichtung 13/Audit verwendet. Die Protokollaufbewahrung für alle Komponenten ist 15 Tage lang lokal verfügbar.

Komponenten und Quellkonfigurationen

 

Komponenten

Quellkonfiguration

iDRAC

Manuell

Cisco-Switches/Dell Switches

Manuell

VMware vCenter/ESXi

Manuell

CloudLink

Manuell

PowerFlex

Manuell

Virtuelle Storage-Maschine und reine Storage-Nodes

Manuell

SDNAS/Dateiserver

Automatisch

Berücksichtigen Sie bei der Konfiguration von Syslogs und Auditprotokollen Folgendes:

  • TLS wird unterstützt, wenn der Remote-Syslog-Server direkt konfiguriert ist.
  • TLS wird nicht unterstützt, wenn PowerFlex Manager zur Konfiguration des Remote-Syslog-Servers verwendet wird.

Stellen Sie sicher, dass der Zugriff auf die PowerFlex Manager-Benutzeroberfläche und die Zugangsdaten verfügbar sind, um den Remote-Syslog-Server zu konfigurieren.

 

Informationen zum Konfigurieren einer externen Quelle und eines Ziels finden Sie unterPowerFlex 4.x Ereignisse und Warnmeldungen Konfigurieren einer externen Quelle und Konfigurieren eines Ziels

 

Konfigurieren von Syslogs mithilfe von VMware ESXi

Verwenden Sie dieses Verfahren, um Syslogs mithilfe von VMware ESXi zu konfigurieren. Alle Systemprotokolle werden an einen zentralen Speicherort weitergeleitet.

 

Schritte

  1. Melden Sie sich beim VMware vSphere-Client an.
  2. Gehen Sie zu Manage >System >Advanced Settings.
  3. Um Protokolle auf einen zentralen Protokollierungsserver zu exportieren, suchen Sie nach Syslog.global.LogHost.
  4. Geben Sie das Protokoll (UDP), die IP-Adresse oder den FQDN und die Portnummer ein.

Zum Beispiel: udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.

  1. Klicken Sie auf Save.
  2. Um sicherzustellen, dass syslog gestartet und Ports hinzugefügt werden, navigieren Sie zu Networking>Firewall rulesund suchen Sie nach Syslog.

 

Konfigurieren und Weiterleiten der Syslogs mithilfe von VMware vCenter

Verwenden Sie dieses Verfahren, um die Syslogs mithilfe von VMware vCenter zu konfigurieren und weiterzuleiten.

 

Schritte

  1. Melden Sie sich bei der vCenter Server-Managementschnittstelle als root an: <https://vcenterIP:5480>.
  2. Wählen Sie in der vCenter Server-Managementschnittstelle Syslog aus.
  3. Klicken Sie imFensterbereichForwardingConfigurationaufConfigure, wennSiekeineRemote-Syslog-Hosts konfiguriert haben . Klicken Sie auf Bearbeiten , wenn Sie bereits Hosts konfiguriert haben.
  4. GebenSieimFensterbereichWeiterleitungskonfigurationerstellendieServer-IP-AdressedesZielhosts ein . DiemaximaleAnzahl der unterstützten Zielhosts beträgt drei.
  5. Wählen Sie aus dem Drop-down-Menü Protokolldas zu verwendende Protokoll aus.
  6. Geben Sie im Textfeld Portdie Portnummer ein, die für die Kommunikation mit dem Zielhost verwendet werden soll.
  7. Klicken Sie im Fensterbereich Weiterleitungskonfigurationerstellen auf Hinzufügen, um einen anderen Remote-Syslog-Server einzugeben, und klicken Sie auf Speichern.
  8. Überprüfen Sie, ob der Remote-Syslog-Server Meldungen empfängt.
  9. Klicken Sie im Abschnitt Weiterleitungskonfiguration auf Testnachricht senden.
  10. Überprüfen Sie auf dem Remote-Syslog-Server, ob die Testnachricht empfangen wurde.

Die neuen Konfigurationseinstellungen werden im Abschnitt Weiterleitungskonfigurationangezeigt.

 

Konfigurieren von Syslog- und Auditprotokollen in CloudLink

CloudLink unterstützt vier verschiedene Syslog-Konfigurationen von CloudLink 8.1. Das Auditprotokoll und das Systemprotokoll werden lokal abgerufen und stehen 15 Tage lang zur Verfügung.

 

Schritte

  1. Melden Sie sich beim CloudLink Center an.
  2. Klicken Sie auf Server >Syslog >Add Syslog Server. Das Fenster Add wird angezeigt.
    1. Geben Sie die Syslog-IP-Adresse und die Portnummer an und wählen Sie die Einrichtung und das Protokoll aus. Klicken Sie auf Hinzufügen.

Hinweis: Wählen Sie für Auditprotokolle die Einrichtung als Audit aus, wenn die Protokolle mit PowerFlex Manager übertragen werden.

 

    1. WennderServicestatusdesSyslog-Servers nicht aktiv ist,klicken Sie aufResume. Klicken Sie imFenster ConfirmSyslogModeChangeauf Resume.

Der Servicestatus lautet "Active".

Hinweis: Die Optionen Change Syslog Format und Postpone können nur global ausgeführt werden.

 

  1. So rufen Sie die Protokolle lokal ab:
    1. Um SSH über CloudLink zu aktivieren, klicken Sie auf Server>Network>ChangeSSH.
    2. Wählen Sie die Option Aktiviertaus und klicken Sie auf Ändern.
    3. Stellen Sie eine SSH-Verbindung zur CloudLink-IP-Adresse her. Die Protokolle befinden sich im /var/log/CLC_audit.log zu verwenden.

Additional Information

Affected Products

ScaleIO
Article Properties
Article Number: 000324413
Article Type: How To
Last Modified: 20 يناير 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.