PowerFlex 4.X: Konfigurieren von Syslogs und Auditprotokollen
Summary: In diesem Artikel werden die Verfahren zum Konfigurieren von Systemprotokollen/Syslogs und Auditprotokollen beschrieben.
Instructions
Konfigurieren von Syslogs und Auditprotokollen
Das Auditprotokoll wird für Komponenten wie iDRAC, Storage Virtual Machines, PowerFlex-System, SDNAS und CloudLink unterstützt. Die Auditprotokollkonfiguration muss an der Quelle erstellt werden, außer in PowerFlex- und SDNAS-Bereitstellungen.
Die Protokolle können über einen der folgenden Modi an den Remoteserver übertragen werden:
- Direkt
- Verwenden von PowerFlex Manager
Für das Auditprotokoll, das mit PowerFlex Manager übertragen wird, wird Einrichtung 13/Audit verwendet. Die Protokollaufbewahrung für alle Komponenten ist 15 Tage lang lokal verfügbar.
Komponenten und Quellkonfigurationen
|
Komponenten |
Quellkonfiguration |
|
iDRAC |
Manuell |
|
Cisco-Switches/Dell Switches |
Manuell |
|
VMware vCenter/ESXi |
Manuell |
|
CloudLink |
Manuell |
|
PowerFlex |
Manuell |
|
Virtuelle Storage-Maschine und reine Storage-Nodes |
Manuell |
|
SDNAS/Dateiserver |
Automatisch |
Berücksichtigen Sie bei der Konfiguration von Syslogs und Auditprotokollen Folgendes:
- TLS wird unterstützt, wenn der Remote-Syslog-Server direkt konfiguriert ist.
- TLS wird nicht unterstützt, wenn PowerFlex Manager zur Konfiguration des Remote-Syslog-Servers verwendet wird.
Stellen Sie sicher, dass der Zugriff auf die PowerFlex Manager-Benutzeroberfläche und die Zugangsdaten verfügbar sind, um den Remote-Syslog-Server zu konfigurieren.
Informationen zum Konfigurieren einer externen Quelle und eines Ziels finden Sie unterPowerFlex 4.x Ereignisse und Warnmeldungen Konfigurieren einer externen Quelle und Konfigurieren eines Ziels
Konfigurieren von Syslogs mithilfe von VMware ESXi
Verwenden Sie dieses Verfahren, um Syslogs mithilfe von VMware ESXi zu konfigurieren. Alle Systemprotokolle werden an einen zentralen Speicherort weitergeleitet.
Schritte
- Melden Sie sich beim VMware vSphere-Client an.
- Gehen Sie zu Manage >System >Advanced Settings.
- Um Protokolle auf einen zentralen Protokollierungsserver zu exportieren, suchen Sie nach
Syslog.global.LogHost. - Geben Sie das Protokoll (UDP), die IP-Adresse oder den FQDN und die Portnummer ein.
Zum Beispiel: udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.
- Klicken Sie auf Save.
- Um sicherzustellen, dass syslog gestartet und Ports hinzugefügt werden, navigieren Sie zu Networking>Firewall rulesund suchen Sie nach Syslog.
Konfigurieren und Weiterleiten der Syslogs mithilfe von VMware vCenter
Verwenden Sie dieses Verfahren, um die Syslogs mithilfe von VMware vCenter zu konfigurieren und weiterzuleiten.
Schritte
- Melden Sie sich bei der vCenter Server-Managementschnittstelle als root an:
<https://vcenterIP:5480>. - Wählen Sie in der vCenter Server-Managementschnittstelle Syslog aus.
- Klicken Sie imFensterbereichForwardingConfigurationaufConfigure, wennSiekeineRemote-Syslog-Hosts konfiguriert haben . Klicken Sie auf Bearbeiten , wenn Sie bereits Hosts konfiguriert haben.
- GebenSieimFensterbereichWeiterleitungskonfigurationerstellendieServer-IP-AdressedesZielhosts ein . DiemaximaleAnzahl der unterstützten Zielhosts beträgt drei.
- Wählen Sie aus dem Drop-down-Menü Protokolldas zu verwendende Protokoll aus.
- Geben Sie im Textfeld Portdie Portnummer ein, die für die Kommunikation mit dem Zielhost verwendet werden soll.
- Klicken Sie im Fensterbereich Weiterleitungskonfigurationerstellen auf Hinzufügen, um einen anderen Remote-Syslog-Server einzugeben, und klicken Sie auf Speichern.
- Überprüfen Sie, ob der Remote-Syslog-Server Meldungen empfängt.
- Klicken Sie im Abschnitt Weiterleitungskonfiguration auf Testnachricht senden.
- Überprüfen Sie auf dem Remote-Syslog-Server, ob die Testnachricht empfangen wurde.
Die neuen Konfigurationseinstellungen werden im Abschnitt Weiterleitungskonfigurationangezeigt.
Konfigurieren von Syslog- und Auditprotokollen in CloudLink
CloudLink unterstützt vier verschiedene Syslog-Konfigurationen von CloudLink 8.1. Das Auditprotokoll und das Systemprotokoll werden lokal abgerufen und stehen 15 Tage lang zur Verfügung.
Schritte
- Melden Sie sich beim CloudLink Center an.
- Klicken Sie auf Server >Syslog >Add Syslog Server. Das Fenster Add wird angezeigt.
- Geben Sie die Syslog-IP-Adresse und die Portnummer an und wählen Sie die Einrichtung und das Protokoll aus. Klicken Sie auf Hinzufügen.
-
- WennderServicestatusdesSyslog-Servers nicht aktiv ist,klicken Sie aufResume. Klicken Sie imFenster ConfirmSyslogModeChangeauf Resume.
Der Servicestatus lautet "Active".
- So rufen Sie die Protokolle lokal ab:
- Um SSH über CloudLink zu aktivieren, klicken Sie auf Server>Network>ChangeSSH.
- Wählen Sie die Option Aktiviertaus und klicken Sie auf Ändern.
- Stellen Sie eine SSH-Verbindung zur CloudLink-IP-Adresse her. Die Protokolle befinden sich im
/var/log/CLC_audit.logzu verwenden.
Additional Information
Das vollständige Handbuch finden Sie im Administrationshandbuch für die Dell PowerFlex-Appliance mit PowerFlex 4.x.