PowerFlex 4.X: syslog 및 감사 로그 구성
Summary: 이 문서에서는 시스템 로그/syslog 및 감사 로그를 구성하는 절차를 다룹니다.
Instructions
syslog 및 감사 로그 구성
감사 로그는 iDRAC, 스토리지 가상 머신, PowerFlex 시스템, SDNAS 및 CloudLink와 같은 구성 요소에 대해 지원됩니다. 감사 로그 구성은 PowerFlex 배포 및 SDNAS 배포를 제외하고 소스에서 생성해야 합니다.
로그는 다음 모드 중 하나를 통해 원격 서버로 전송할 수 있습니다.
- 직접
- PowerFlex Manager 사용
PowerFlex Manager를 사용하여 전송된 감사 로그의 경우 Facility 13/Audit가 사용됩니다. 모든 구성 요소의 로그 보존은 15일 동안 로컬로 사용할 수 있습니다.
구성 요소 및 소스 구성
|
구성 요소 |
소스 구성 |
|
iDRAC |
수동(Manual) |
|
Cisco 스위치/Dell 스위치 |
수동(Manual) |
|
VMware vCenter/ESXi |
수동(Manual) |
|
CloudLink |
수동(Manual) |
|
PowerFlex |
수동(Manual) |
|
스토리지 가상 머신 및 스토리지 전용 노드 |
수동(Manual) |
|
SDNAS/파일 서버 |
자동 |
syslog 및 감사 로그를 구성하는 동안 다음 사항을 고려하십시오.
- 원격 syslog 서버가 직접 구성된 경우 TLS가 지원됩니다.
- PowerFlex Manager를 사용하여 원격 syslog 서버를 구성하는 경우에는 TLS가 지원되지 않습니다.
PowerFlex Manager 사용자 인터페이스 액세스 및 자격 증명을 사용하여 원격 syslog 서버를 구성할 수 있는지 확인합니다.
외부 소스 및 대상을 구성하려면PowerFlex 4.x 이벤트 및 알림을 참조하십시오. 외부 소스 구성 및 대상 구성
VMware ESXi를 사용하여 syslog 구성
이 절차를 사용하면 VMware ESXi를 사용하여 syslog를 구성할 수 있습니다. 모든 시스템 로그는 중앙 위치로 전달됩니다.
단계
- VMware vSphere Client에 로그인합니다.
- 관리 >시스템 >고급 설정으로 이동합니다.
- 로그를 중앙 로깅 서버로 내보내려면 다음을 검색합니다.
Syslog.global.LogHost. - 프로토콜(UDP), IP 주소 또는 FQDN 및 포트 번호를 입력합니다.
예를 들어 다음과 같습니다. udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.
- Save를 클릭합니다.
- syslog가 시작되고 포트가 추가되었는지 확인하려면 NetworkingFirewall>rules로 이동하여 Syslog를 검색합니다.
VMware vCenter를 사용하여 syslog 구성 및 전달
이 절차를 사용하면 VMware vCenter를 사용하여 syslog를 구성하고 전달할 수 있습니다.
단계
- vCenter Server 관리 인터페이스에 root로 로그인합니다.
<https://vcenterIP:5480>. - vCenter Server 관리 인터페이스에서 Syslog를 선택합니다.
- 원격syslog호스트를구성하지 않은경우ForwardingConfiguration창에서Configure를 클릭합니다. 이미 호스트를 구성한 경우편집을 클릭합니다.
- CreateForwardingConfiguration창에서대상호스트의서버IP주소를입력합니다. 지원되는 최대대상 호스트 수는 3개입니다.
- 프로토콜드롭다운 메뉴에서 사용할 프로토콜을 선택합니다.
- 포트텍스트 상자에 대상 호스트와의 통신에 사용할 포트 번호를 입력합니다.
- CreateForwardingConfiguration창에서 Add를 클릭하여 다른 원격 syslog 서버를 입력하고 Save를 클릭합니다.
- 원격 syslog 서버가 메시지를 수신하고 있는지 확인합니다.
- Forwarding Configuration 섹션에서 Send Test Message를 클릭합니다.
- 원격 syslog 서버에서 테스트 메시지가 수신되었는지 확인합니다.
새 구성 설정이 ForwardingConfiguration섹션에 표시됩니다.
CloudLink에서 syslog 및 감사 로그 구성
CloudLink는 CloudLink 8.1에서 4개의 다중 syslog 구성을 지원합니다. 감사 로그 및 시스템 로그는 로컬에서 검색되며 15일 동안 사용할 수 있습니다.
단계
- CloudLink Center에 로그인합니다.
- Server >SyslogAdd >Syslog Server를 클릭합니다. Add 창이 나타납니다.
- syslog IP 주소, 포트 번호를 입력하고 기능 및 프로토콜을 선택합니다. Add를 클릭합니다.
-
- syslog서버의서비스상태가 활성 상태가 아닌경우Resume을 클릭합니다. ConfirmSyslogModeChange창에서 Resume을 클릭합니다.
서비스 상태는 Active입니다.
- 로컬에서 로그를 검색하려면 다음을 수행합니다.
- CloudLink에서 SSH를 활성화하려면 Server>Network>ChangeSSH를 클릭합니다.
- Enabled옵션을 선택하고 Change를 클릭합니다.
- SSH를 통해 CloudLink IP 주소로 연결합니다. 로그는
/var/log/CLC_audit.log파일에 정의된 대로 사용하는 것이 중요합니다.