PowerFlex 4.X : Configuration des journaux syslog et des journaux d’audit
Summary: Cet article traite des procédures de configuration des journaux système/syslogs et des journaux d’audit.
Instructions
Configuration des journaux syslog et des journaux d’audit
Le journal d’audit est pris en charge pour les composants tels que l’iDRAC, les machines virtuelles de stockage, le système PowerFlex, le SDNAS et CloudLink. La configuration du journal d’audit doit être créée à la source, sauf dans les déploiements PowerFlex et SDNAS.
Les journaux peuvent être transmis au serveur distant via l’un des modes suivants :
- Directement
- Utilisation de PowerFlex Manager
Pour le journal d’audit transmis à l’aide de PowerFlex Manager, la Facility 13/Audit est utilisée. La rétention des journaux pour tous les composants est disponible localement pendant 15 jours.
Composants et configurations sources
|
divers |
Configuration source |
|
iDRAC |
Application manuelle |
|
Commutateurs Cisco/Dell |
Application manuelle |
|
VMware vCenter/ESXi |
Application manuelle |
|
CloudLink |
Application manuelle |
|
PowerFlex |
Application manuelle |
|
Machine virtuelle de stockage et nœuds de stockage uniquement |
Application manuelle |
|
SDNAS/Serveur de fichiers |
Automatique |
Tenez compte des points suivants lors de la configuration des journaux syslog et des journaux d’audit :
- TLS est pris en charge si le serveur syslog distant est configuré directement.
- TLS n’est pas pris en charge si PowerFlex Manager est utilisé pour configurer le serveur syslog distant.
Assurez-vous que l’accès à l’interface utilisateur PowerFlex Manager et les informations d’identification sont disponibles pour configurer le serveur syslog distant.
Pour configurer une source externe et une destination, reportez-vous àla section Événements et alertes PowerFlex 4.x Configurer une source externe et Configurer une destination
Configurer les journaux syslog à l’aide de VMware ESXi
Cette procédure vous permet de configurer les journaux syslog à l’aide de VMware ESXi. Tous les journaux système sont transférés vers un emplacement centralisé.
Étapes
- Connectez-vous au client VMware vSphere.
- Accédez à Gérer le >système >Paramètres avancés.
- Pour exporter les journaux vers un serveur de journalisation central, recherchez
Syslog.global.LogHost. - Saisissez le protocole (UDP), l’adresse IP ou le FQDN et le numéro de port.
Par exemple : udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.
- Cliquez sur Save (Enregistrer).
- Pour vous assurer que syslog est démarré et que des ports sont ajoutés, accédez à Règlesde pare-feuréseau> et recherchez Syslog.
Configurer et transférer les syslogs à l’aide de VMware vCenter
Cette procédure vous permet de configurer et de transférer les syslogs à l’aide de VMware vCenter.
Étapes
- Connectez-vous à l’interface de gestion de vCenter Server en tant qu’utilisateur root :
<https://vcenterIP:5480>. - Dans l’interface de gestion de vCenter Server, sélectionnez Syslog.
- Dansle volet ForwardingConfiguration,cliquez surConfiguresivousn’avezconfiguréaucun hôte syslogdistant. Cliquez sur Modifier si vous avez déjà configuré des hôtes.
- DanslevoletCréer la configurationdu transfert, saisissezl’adresseIP du serveur de l’hôte de destination. Le nombre maximald’hôtes de destination pris en charge est de trois.
- Dans le menu déroulant Protocole, sélectionnez le protocole à utiliser.
- Dans la zone de texte Port, saisissez le numéro de port à utiliser pour la communication avec l’hôte de destination.
- Dans le volet Créer une configurationdu transfert, cliquez sur Ajouterpour saisir un autre serveur syslog distant, puis cliquez sur Enregistrer.
- Vérifiez que le serveur syslog distant reçoit des messages.
- Dans la section Configuration du transfert , cliquez sur Envoyer un message de test.
- Vérifiez sur le serveur syslog distant que le message de test a été reçu.
Les nouveaux paramètres de configuration s’affichent dans lasection Configuration du transfert.
Configurer les journaux syslog et les journaux d’audit dans CloudLink
CloudLink prend en charge quatre configurations syslog multiples à partir de CloudLink 8.1. Le journal d’audit et le journal système sont récupérés localement et disponibles pendant 15 jours.
Étapes
- Connectez-vous à CloudLink Center.
- Cliquez sur Server >Syslog >Add Syslog Server. La fenêtre Add s’affiche.
- Indiquez l’adresse IP et le numéro de port du journal syslog, puis sélectionnez les locaux et le protocole. Cliquez sur Ajouter.
-
- Sil’état du service du serveursyslogn’est pas actif,cliquez surReprendre. Dansla fenêtre ConfirmSyslogModeChange, cliquez sur Resume.
L’état du service est Active.
- Pour récupérer les journaux localement :
- Pour activer SSH à partir de CloudLink , cliquez sur>Server Network>ChangeSSH.
- Sélectionnez l’option Activé, puis cliquez sur Modifier.
- Établissez une connexion SSH avec l’adresse IP CloudLink. Les journaux se trouvent dans la section
/var/log/CLC_audit.log.
Additional Information
Pour obtenir le guide complet, consultez le Guide d’administration de l’appliance Dell PowerFlex avec PowerFlex 4.x.