PowerFlex 4.X: Syslogs en auditlogs configureren
Summary: Dit artikel behandelt de procedures voor het configureren van systeemlogboeken/syslogs en auditlogs.
Instructions
Syslogs en auditlogs configureren
Het controlelogboek wordt ondersteund voor componenten zoals iDRAC, virtuele storagemachines, PowerFlex-systeem, SDNAS en CloudLink. De configuratie van het auditlogboek moet bij de bron worden gemaakt, behalve bij PowerFlex-implementaties en SDNAS-implementaties.
De logboeken kunnen op een van de volgende manieren naar de externe server worden verzonden:
- Direct
- PowerFlex Manager gebruiken
Voor het auditlogboek dat wordt verzonden met PowerFlex Manager, wordt faciliteit 13/audit gebruikt. De logboekretentie voor alle componenten is lokaal beschikbaar gedurende 15 dagen.
Componenten en de bronconfiguraties
|
Onderdelen |
Bronconfiguratie |
|
iDRAC |
Handmatige back-up |
|
Cisco-switches/Dell switches |
Handmatige back-up |
|
VMware vCenter/ESXi |
Handmatige back-up |
|
CloudLink |
Handmatige back-up |
|
Powerflex |
Handmatige back-up |
|
Virtuele storagemachines en knooppunten voor alleen storage |
Handmatige back-up |
|
SDNAS/Bestandsserver |
Automatisch |
Houd rekening met het volgende bij het configureren van de syslogs en auditlogs:
- TLS wordt ondersteund als de externe syslog-server rechtstreeks is geconfigureerd.
- TLS wordt niet ondersteund als PowerFlex Manager wordt gebruikt om de externe syslog-server te configureren.
Zorg ervoor dat de toegang tot de gebruikersinterface en referenties van PowerFlex Manager beschikbaar zijn om de externe syslog-server te configureren.
Syslogs configureren met VMware ESXi
Gebruik deze procedure om syslogs te configureren met behulp van VMware ESXi. Alle systeemlogboeken worden doorgestuurd naar een gecentraliseerde locatie.
Stappen
- Meld u aan bij de VMware vSphere-client.
- Ga naar Geavanceerde systeeminstellingen >beheren>.
- Als u logboeken wilt exporteren naar een centrale logboekregistratieserver, zoekt u naar
Syslog.global.LogHost. - Voer het protocol (UDP), het IP-adres of de FQDN en het poortnummer in.
Bijvoorbeeld, udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.
- Klik op Opslaan.
- Om ervoor te zorgen dat syslog wordt gestart en poorten worden toegevoegd, gaat u naar Firewallregelsvoor netwerken> en zoekt u naar Syslog.
De syslogs configureren en doorsturen met behulp van VMware vCenter
Gebruik deze procedure om de syslogs te configureren en door te sturen met behulp van VMware vCenter.
Stappen
- Meld u aan bij de vCenter Server Management Interface als root:
<https://vcenterIP:5480>. - Selecteer Syslog in de vCenter Server Management Interface.
- Klik inhetdeelvensterForwardingConfiguration op Configurealsugeenexternesyslog-hostshebtgeconfigureerd. Klik op Bewerken als u al hosts hebt geconfigureerd.
- Voer inhetdeelvensterDoorsturenconfiguratiemakenhetIP-adres van de servervan de doelhost in . Hetmaximumaantal ondersteunde bestemmingshosts is drie.
- Selecteer in de vervolgkeuzelijst Protocolhet protocol dat u wilt gebruiken.
- Voer in het tekstvak Poorthet poortnummer in dat moet worden gebruikt voor communicatie met de doelhost.
- Klik in het deelvenster Create Forwarding Configuration op Addom een andere externe Syslog-server in te voeren en klik op Save.
- Controleer of de externe syslog-server berichten ontvangt.
- Klik in het gedeelte Forwarding Configuration op Send Test Message.
- Controleer op de externe syslog-server of het testbericht is ontvangen.
De nieuwe configuratie-instellingen worden weergegeven in het gedeelte Configuratiedoorsturen.
Syslog- en auditlogs configureren in CloudLink
CloudLink ondersteunt vier meervoudige syslog-configuraties van CloudLink 8.1. Het controlelogboek en het systeemlogboek worden lokaal opgehaald en zijn 15 dagen beschikbaar.
Stappen
- Meld u aan bij CloudLink Center.
- Klik op Server >Syslog >Syslog-server toevoegen. Het venster Toevoegen wordt weergegeven.
- Geef het syslog IP-adres en poortnummer op en selecteer de faciliteit en het protocol. Klik op Add.
-
- Alsdeservicestatusvandesyslog-serverniet actief is,klikt u opResume. Klik inhet venster ConfirmSyslogModeChangeop Resume.
De servicestatus is Actief.
- U kunt de logboeken als volgt lokaal ophalen:
- Als u SSH van CloudLink wilt inschakelen, klikt u op Server>Network>ChangeSSH.
- Selecteer de optie Ingeschakelden klik op Wijzigen.
- Ga met SSH naar het IP-adres van CloudLink. De logboeken bevinden zich in de
/var/log/CLC_audit.logBestand.
Additional Information
Zie de Dell PowerFlex Appliance with PowerFlex 4.x beheerhandleiding voor de volledige handleiding