PowerFlex 4.X: Налаштування syslog та журналів аудиту
Summary: У цій статті розглядаються процедури налаштування системних логів/syslog та журналів аудиту.
Instructions
Налаштування syslog та журналів аудиту
Журнал аудиту підтримується для таких компонентів, як iDRAC, віртуальні машини зберігання, система PowerFlex, SDNAS та CloudLink. Конфігурація журналу аудиту має створюватися на джерелі, за винятком розгортань PowerFlex та SDNAS.
Журнали можна передавати через один із наступних режимів на віддалений сервер:
- Безпосередньо
- Використання PowerFlex Manager
Для журналу аудиту, переданого через PowerFlex Manager, використовується Facility 13/Audit. Збереження журналу для всіх компонентів доступне локально протягом 15 днів.
Компоненти та конфігурації джерел
|
Компоненти |
Конфігурація джерела |
|
iDRAC |
Manual |
|
Комутатори Cisco/Dell |
Manual |
|
VMware vCenter/ESXi |
Manual |
|
CloudLink |
Manual |
|
PowerFlex |
Manual |
|
Віртуальні машини зберігання та вузли лише для зберігання |
Manual |
|
SDNAS/Файловий сервер |
Автоматична |
Враховуйте наступне при налаштуванні syslogs і журналів аудиту:
- TLS підтримується, якщо віддалений сервер syslog налаштований безпосередньо.
- TLS не підтримується, якщо для налаштування віддаленого сервера syslog використовується PowerFlex Manager.
Переконайтеся, що доступ до інтерфейсу користувача PowerFlex Manager та облікові дані доступні для налаштування віддаленого сервера syslog.
Щоб налаштувати зовнішнє джерело та ціль, дивітьсяPowerFlex 4.x Події та сповіщення Налаштувати зовнішнє джерело та Налаштувати призначення
Налаштуйте syslog за допомогою VMware ESXi
Використовуйте цю процедуру для налаштування syslog за допомогою VMware ESXi. Усі системні журнали пересилаються до централізованого місця.
Кроки
- Увійдіть у клієнт VMware vSphere.
- Перейдіть у розділ «Керування >розширеними налаштуваннями системи>».
- Щоб експортувати журнали на центральний сервер логування, знайдіть
Syslog.global.LogHost. - Введіть протокол (UDP), IP-адресу або FQDN та номер порту.
Наприклад, udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.
- Натисніть «Зберегти».
- Щоб переконатися, що syslog запущено і додано порти, перейдіть у Networking>Firewallrulesі знайдіть Syslog.
Налаштовуйте та пересилай syslog за допомогою VMware vCenter
Використовуйте цю процедуру для налаштування та пересилання syslog за допомогою VMware vCenter.
Кроки
- Увійдіть у інтерфейс керування сервером vCenter як root:
<https://vcenterIP:5480>. - У інтерфейсі керування сервером vCenter виберіть Syslog.
- У панелі налаштуванняпересиланнянатиснітьНалаштувати, якщовиненалаштувалижоденвіддаленийsyslogхост. Натисніть Редагувати , якщо у вас вже налаштовані хости.
- УпанеліCreateForwardingConfigurationвведітьIP-адресусерверапризначення. Максимальнакількість підтримуваних хостів призначення — три.
- У випадаючому меню Protocol виберіть протокол для використання.
- У текстовому полі Портвведіть номер порту для зв'язку з хостом призначення.
- У панелі CreateForwardingConfiguration натисніть Додати, щоб увійти в інший віддалений сервер syslog, і натисніть Зберегти.
- Перевірте, що віддалений сервер syslog отримує повідомлення.
- У розділі Конфігурація пересилання натисніть Надіслати тестове повідомлення.
- Перевірте на віддаленому сервері syslog, чи отримано тестове повідомлення.
Нові налаштування конфігурації відображаються в розділі Конфігурація пересилання.
Налаштуйте логи syslog та audit у CloudLink
CloudLink підтримує чотири кілька конфігурацій syslog з CloudLink 8.1. Журнал аудиту та системний журнал отримуються локально і доступні протягом 15 днів.
Кроки
- Увійдіть у CloudLink Center.
- Натисніть Server >Syslog >Add Syslog Server. З'являється вікно додавання .
- Вкажіть IP-адресу syslog, номер порту та виберіть об'єкт і протокол. Натисніть Додати.
-
- Якщостатуссервісусервераsyslogнеактивний, натисніть Відновити. Увікні«ПідтвердитизмінурежимуSyslog» натисніть «Відновити».
Статус служби — Активний.
- Щоб отримати журнали локально:
- Щоб увімкнути SSH з CloudLink, натисніть Server>Network>ChangeSSH.
- Виберіть опцію «Увімкнено» та натисніть «Змінити».
- SSH на IP-адресу CloudLink. Журнали знаходяться у
/var/log/CLC_audit.logСправу.
Additional Information
Повний посібник дивіться у Dell PowerFlex Appliance with PowerFlex 4.x Administration Guide