Як налаштувати Unisphere для PowerMax Remote Syslog
Summary: Як налаштувати Unisphere для PowerMax Remote Syslog.
Instructions
- Натисніть «Налаштування » в головній панелі Unisphere:
Рисунок 1: Налаштування Unisphere Dashboard
- Натисніть >Security Remote Syslog, додайте IP-адресу або повне ім'я хоста, ланцюжок довіри сертифікатів, потім натисніть Apply:
Рисунок 2: Додайте IP-адресу або повне ім'я хоста, ланцюжок довіри сертифікатів і натисніть Apply.
Порт за замовчуванням для Secure Remote Syslog — порт 6514 (syslog-tls). Для безпечної передачі лог-повідомлень тоді Syslog must work over TCP 6514 з автентифікацією на основі сертифікатів Secure Transport Layer Security (TLS) (RFC 5425).
RFC 5425
Цей RFC зосереджений на передачі syslog-повідомлень через протокол керування передачею (TCP).
Вона визначає наступне:
- Використання TCP як транспортного протоколу для syslog-повідомлень
- Протокол syslog TLS, який забезпечує шифрування та автентифікацію повідомлень syslog
- Протокол syslog Datagram Transport Layer Security (DTLS), який забезпечує шифрування та автентифікацію syslog-повідомлень через протокол User Datagram Protocol (UDP).
- RFC 5425 забезпечує безпечний і надійний спосіб передачі syslog-повідомлень через TCP, що є необхідним для віддалених конфігурацій syslog.
RFC 5424
Цей RFC оновлює протокол syslog, щоб врахувати обмеження RFC 3164.
Основні відмінності включають:
- Покращений формат часової мітки з роздільною здатністю мілісекунд
- Впровадження структурованого елемента даних, що дозволяє більш гнучко та розширюватися логування
- Підтримка шифрування IPv6 та безпеки транспортного рівня (TLS)
- Покращені функції безпеки, такі як автентифікація та авторизація
- RFC 5424 є зворотно сумісним із RFC 3164, що дозволяє плавно перейти до нового протоколу.
RFC 3164
Цей RFC описує оригінальний протокол syslog.
Він визначає формат повідомлень syslog, який включає такі компоненти:
- Пріоритет (поєднання обтяжливості та тяжкості)
- Часова мітка
- Ім'я господаря
- Повідомлення
RFC 3164 досі широко використовується, але має певні обмеження, такі як відсутність автентифікації та шифрування.
Коли віддалений syslog успішно налаштовано, Unisphere for PowerMax надсилає п'ять логів від хоста Unisphere:
SMASRUNSTOREVNTDSTORSRVDSYMAPI
Вміст усіх вищезазначених логів відстежується або передається хосту syslog.
----------------------------------------------------------------------------------------------------------------------------------------------------
Може виникати плутанина між захищеним віддаленим syslog і стандартним syslog для сповіщень
про сповіщення.Якщо мета — захопити події масиву, то слід використовувати функцію syslog у розділі Settings >Alerts>Enable Syslog:

Рисунок 3: Щоб захопити масивні події.
Детальні налаштування, що пояснюють налаштування цієї стандартної функції syslog, можна переглянути у розділі «Як налаштувати syslog у вбудованому Unisphere для VMAX/PowerMax».
Перейдіть на сторінку продукту PowerMax про Dell > Support Knowledge Base, статті> PowerMax: Документація >та відео продукту InfoHubУправління та моніторинг відкритих систем> зберігання даних Усунення > несправностейПодії та сповіщення Dell для PowerMax та HYPERMAX Посібник користувача для перегляду корисної інформації про:
- Асинхронні події
- Назва політики Unisphere - Відображення Alert ID