PowerFlex 4.X: Configuración de registros del sistema y registros de auditoría
Summary: En este artículo, se describen los procedimientos para configurar los registros del sistema/syslogs y los registros de auditoría.
Instructions
Configuración de registros del sistema y registros de auditoría
El registro de auditoría es compatible con componentes como iDRAC, máquinas virtuales de almacenamiento, sistema PowerFlex, SDNAS y CloudLink. La configuración del registro de auditoría se debe crear en el origen, excepto en implementaciones de PowerFlex e implementaciones de SDNAS.
Los registros se pueden transmitir a través de cualquiera de los siguientes modos al servidor remoto:
- Directamente
- Uso de PowerFlex Manager
Para el registro de auditoría transmitido mediante PowerFlex Manager, se utiliza Facility 13/Audit. La retención de registros para todos los componentes está disponible localmente durante 15 días.
Componentes y configuraciones de origen
|
Componentes |
Configuración de origen |
|
iDRAC |
Manual |
|
Switches Cisco/switches Dell |
Manual |
|
VMware vCenter/ESXi |
Manual |
|
CloudLink |
Manual |
|
PowerFlex |
Manual |
|
Máquina virtual de almacenamiento y nodos solo de almacenamiento |
Manual |
|
SDNAS/servidor de archivos |
Automática |
Tenga en cuenta lo siguiente cuando configure los registros del sistema y de auditoría:
- TLS es compatible si el servidor syslog remoto se configura directamente.
- TLS no es soportado si se utiliza PowerFlex Manager para configurar el servidor de registro del sistema remoto.
Asegúrese de que el acceso a la interfaz de usuario y las credenciales de PowerFlex Manager estén disponibles para configurar el servidor syslog remoto.
Para configurar un origen y un destino externos, consulteEventos y alertas de PowerFlex 4.x Configurar un origen externo y Configurar un destino
Configurar registros del sistema mediante VMware ESXi
Utilice este procedimiento para configurar registros del sistema mediante VMware ESXi. Todos los registros del sistema se reenvían a una ubicación centralizada.
Pasos
- Inicie sesión en VMware vSphere Client.
- Vaya a Administrar >sistema >Configuración avanzada.
- Para exportar registros a un servidor central de registro, busque
Syslog.global.LogHost. - Ingrese el protocolo (UDP), la dirección IP o FQDN y el número de puerto.
Por ejemplo: udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.
- Haga clic en Guardar.
- Para asegurarse de que se inicie el registro del sistema y se agreguen puertos, vaya a Reglasde firewallde redes> y busque Syslog.
Configurar y reenviar los registros del sistema mediante VMware vCenter
Utilice este procedimiento para configurar y reenviar los registros del sistema mediante VMware vCenter.
Pasos
- Inicie sesión en la interfaz de administración de vCenter Server como root:
<https://vcenterIP:5480>. - En la interfaz de administración de vCenter Server, seleccione Syslog.
- EnelpanelForwardingConfiguration, haga clic enConfiguresinoconfiguró ningún host de syslogremoto. Haga clic en Edit si ya tiene hosts configurados.
- EnelpanelCrearconfiguraciónde reenvío, ingrese la direcciónIPdelservidordel host dedestino. La cantidad máximade hosts de destino admitidos es tres.
- En el menú desplegable Protocolo, seleccione el protocolo que desea utilizar.
- En el cuadro de texto Puerto, ingrese el número de puerto que se usará para la comunicación con el host de destino.
- En el panel Crearconfiguración de reenvío, haga clic en Agregarpara ingresar otro servidor syslog remoto y haga clic en Guardar.
- Verifique que el servidor syslog remoto esté recibiendo mensajes.
- En la sección Configuración de reenvío , haga clic en Enviar mensaje de prueba.
- Verifique en el servidor de registro del sistema remoto que se haya recibido el mensaje de prueba.
Los nuevos ajustes de configuración se muestran en lasección Configuración de reenvío.
Configurar el registro del sistema y los registros de auditoría en CloudLink
CloudLink es compatible con cuatro configuraciones múltiples de registro del sistema a partir de CloudLink 8.1. El registro de auditoría y el registro del sistema se recuperan localmente y están disponibles durante 15 días.
Pasos
- Inicie sesión en CloudLink Center.
- Haga clic en Server >Syslog >Add Syslog Server. Aparecerá la ventana Agregar .
- Proporcione la dirección IP del registro del sistema y el número de puerto, y seleccione la instalación y el protocolo. Haga clic en Add (Agregar).
-
- Sielestado de serviciodelservidor de registrodel sistema noesactivo,haga clic enReanudar. Enla ventana Confirmarcambiode modo deregistro del sistema, haga clic en Reanudar.
El estado del servicio es Active.
- Para recuperar los registros localmente:
- Para habilitar SSH desde CloudLink, haga clic en > Server Network>ChangeSSH.
- Seleccione la opción Activadoy haga clic en Cambiar.
- Acceda mediante el protocolo SSH a la dirección IP de CloudLink. Los registros se encuentran en el archivo
/var/log/CLC_audit.logde NetWorker.
Additional Information
Para obtener la guía completa, consulte la Guía de administración del dispositivo Dell PowerFlex con PowerFlex 4.x