PowerFlex 4.X: Syslogと監査ログの構成
Summary: この記事では、システム ログ/syslogと監査ログを構成する手順について説明します。
Instructions
Syslogと監査ログの構成
監査ログは、iDRAC、ストレージ仮想マシン、PowerFlexシステム、SDNAS、CloudLinkなどのコンポーネントでサポートされています。監査ログ構成は、PowerFlex導入とSDNAS導入を除き、ソースで作成する必要があります。
ログは、次のいずれかのモードを使用してリモート サーバーに転送できます。
- 直接
- PowerFlex Managerの使用
PowerFlex Managerを使用して送信される監査ログには、ファシリティ13/Auditが使用されます。すべてのコンポーネントのログ保持は、ローカルで15日間使用できます。
コンポーネントとソース構成
|
コンポーネント |
ソース構成 |
|
iDRAC |
Manual(手動) |
|
Ciscoスイッチ/Dellスイッチ |
Manual(手動) |
|
VMware vCenter/ESXi |
Manual(手動) |
|
CloudLink |
Manual(手動) |
|
PowerFlex |
Manual(手動) |
|
ストレージ仮想マシンとストレージ専用ノード |
Manual(手動) |
|
SDNAS/ファイル サーバー |
自動 |
Syslogと監査ログを構成する際には、次の点を考慮してください。
- TLSは、リモートsyslogサーバーが直接構成されている場合にサポートされます。
- PowerFlex Managerを使用してリモートsyslogサーバーを構成する場合、TLSはサポートされません。
リモートSyslogサーバーを構成するために、PowerFlex Managerユーザー インターフェイスのアクセスと認証情報が使用可能であることを確認します。
外部ソースと宛先を構成するには、「PowerFlex 4.xイベントとアラート外部ソースの構成」および「宛先の構成」を参照してください。
VMware ESXiを使用したSyslogの構成
VMware ESXiを使用してSyslogを構成するには、次の手順を実行します。すべてのシステム ログは、一元化された場所に転送されます。
手順
- VMware vSphere Clientにログインします。
- [Manage > System]>[Advanced Settings]に移動します。
- ログを中央ログ サーバーにエクスポートするには、
Syslog.global.LogHost. - プロトコル(UDP)、IPアドレスまたはFQDN、ポート番号を入力します。
例 udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.
- 「Save(保存)」をクリックします。
- Syslogが開始され、ポートが追加されたことを確認するには、ネットワーキング>ファイアウォールルールに移動し、Syslogを検索します。
VMware vCenterを使用したSyslogの構成と転送
VMware vCenterを使用してSyslogを構成および転送するには、次の手順を実行します。
手順
- vCenter Server管理インターフェイスにrootとしてログインします。
<https://vcenterIP:5480>. - vCenter Server管理インターフェイスで、 Syslogを選択します。
- リモートsyslogホストを設定していない場合は、[ForwardingConfiguration]ペインでConfigureをクリックします。ホストをすでに構成している場合は、編集をクリックします。
- [転送設定の作成(CreateForwardingConfiguration)] ペインで、宛先ホストのサーバIPアドレスを入力します。サポートされるデスティネーション ホストの最大数は3台です。
- プロトコルドロップダウンメニューから、使用するプロトコルを選択します。
- ポートテキスト ボックスに、宛先ホストとの通信に使用するポート番号を入力します。
- [転送設定の作成(CreateForwardingConfiguration)] ペインで、[追加(Add)] をクリックして別のリモート syslog サーバを入力し、[保存(Save)] をクリックします。
- リモートsyslogサーバーがメッセージを受信していることを確認します。
- [ 転送設定(Forwarding Configuration )] セクションで、[ テスト メッセージの送信(Send Test Message)] をクリックします。
- リモートsyslogサーバーで、テスト メッセージが受信されたことを確認します。
新しい設定が [転送設定(ForwardingConfiguration)] セクションに表示されます。
CloudLinkでのSyslogと監査ログの構成
CloudLinkは、CloudLink 8.1から4つの複数のSyslog構成をサポートします。監査ログとシステム ログはローカルで取得され、15日間使用できます。
手順
- CloudLinkセンターにログインします。
- Server >Syslogをクリックして>Add Syslog Serverをクリックします。Addウィンドウが表示されます。
- SyslogのIPアドレス、ポート番号を入力し、ファシリティとプロトコルを選択します。[Add](追加)をクリックします。
-
- Syslogサーバーのサービスステータスがアクティブでない場合は、Resumeをクリックします。Syslogモードの変更の確認ウィンドウで、再開をクリックします。
サービスのステータスがActiveです。
- ログをローカルで取得するには、次の手順を実行します。
- CloudLinkからSSHを有効にするには、Server>Network> Change SSHをクリックします。
- 有効オプションを選択し、変更をクリックします。
- SSHでCloudLink IPアドレスに接続します。ログは、
/var/log/CLC_audit.logファイルで定義)を使用することが重要です。
Additional Information
完全なガイドについては、『Dell PowerFlex Appliance with PowerFlex 4.x Administration Guide』を参照してください