PowerFlex 4.x Konfiguration af systemlogs til Dell PowerSwitch- og Cisco Nexus-switche

Summary: For Dell PowerSwitch- og Cisco Nexus-switche kan syslog overføres via TLS- og overvågningslogfiler. Sørg for, at TACACS (terminal access controller access-controller system) anvendes til revisionslogs. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Konfiguration af syslogs til Dell PowerSwitch- og Cisco Nexus-switche

For Dell PowerSwitch- og Cisco Nexus-switche kan syslog overføres via TLS- og overvågningslogfiler. Sørg for, at TACACS (terminal access controller access-controller system) anvendes til revisionslogs.

 Switche og deres produktdokumentation

Produkt

Link til produktdokumentationen

Dell PowerSwitch-switche

Dell SmartFabric OS10 User Guide Release 10.5.4

Cisco Nexus-switche

Konfigurationsvejledning til systemadministration af Cisco Nexus 9000-serien af NX-OS, version 10.3(x)

TACACS-logfiler

Cisco Identity Services Engine Administratorvejledning, version 3.2

 

PowerFlex-overvågningslog

Dette afsnit beskriver, hvordan du aktiverer logføring af overvågning i PowerFlex Manager.

Det anbefales at bruge PowerFlex Manager 4.6, før du bruger den nye konfiguration af overvågningsloggen. Det vil fortsat fungere på ældre versioner af PowerFlex Manager.

Brug af overvågningspolitikken og opsætning (i stedet for hændelser til syslog og syslog til syslog) indsnævrer hændelserne og meddelelserne til "revision" (facilitet 13).

Overvågningslogfiler filtrerer facilitet 13-meddelelser. Det er tilladt at tilføje syslog og hændelser til rsyslog.

 

Overførsel af indtrængen og hændelser til syslog

Brug denne procedure til indlæsning og overførsel af hændelser til syslog.

 

Trin

  1. Gå til /opt/platform-provisioner/support_scripts, og kør scriptet ./install_audit.sh én gang fra en af MVM-noderne. Angiv PowerFlex-brugerlegitimationsoplysningerne ved loginmeddelelsen.
# Enter the node
cd /opt/platform-provisioner/support_scripts; ./install_audit.sh # Installing observability, If there is issue break and repeat
# PFXUSER must be defined to the powerflex admin user, something like: # PFXUSER="admin" PFXPASSWORD="Scaleio123!" ./install_audit.sh
# Enter your PFX USER : Enter PFX PASSWORD :

Dette kan tage 20 minutter. Luk ikke denne terminal, før dette script er fuldført.

  1. Brugerlegitimationsoplysninger skal angives i miljøet eller som en variabel i kommandolinjen ovenfor. Hvis variablen mangler, bliver du bedt om at indtaste den.
  2. Hvis processen mislykkedes eller blev afbrudt, kan der køre et job i platformsadministratoren:
    "{"title": "An execution is already in progress", "description": "Please refer bedrock log for more details"}++ wait_for_done"
    ...
    No ID - check error
    

    Processen kan køres igen, når dette job er fuldført.

    Scriptet kontrollerer, om det har 10 observationstjenester som en kontrol af, at det har fuldført installationsobserverbarhedsdelen. Derefter fuldføres konfigurationsændringen for platforminstallationsprogrammet.

     

    Definere meddelelsespolitikken for overvågningspolitik

    Brug denne procedure til at definere en meddelelsespolitik til at videresende hændelser i PowerFlex-systemet til rsyslog-forwarderen (også kendt som syslog-lyttefunktionen). Derefter videresender rsyslog-forwarderen hændelserne til de eksterne destinationer, der er defineret i politikken.

     

    Trin

    1. Opret en kilde:
      1. Klik på Tilføjenkilde, og vælg auditlog i rullemenuen SourceType.
      2. Tilføj navn og beskrivelse.
    2. Opret en destination:
      1. Gå til Indstillinger >, hændelser og advarsler >, meddelelsespolitikker.

    Du kan også bruge følgende REST API: dispatch-destinations~1/post

      1. Indtast destinationsnavnet og beskrivelsen.
      2. I menuen Destinationstypeskal du vælge Overvågningslog.
      3. Klik på Næste, og indtast IP-adressen, porten og protokollen (TCP) for destinations-SIEM. Sørg for, at SIEM IP-adressen, porten og protokollen er tilgængelige.
    1. Opret en ny politik:
      1. Gå til Indstillinger >, hændelser og advarsler >, meddelelsespolitikker.

    Du kan også bruge følgende REST API: dispatch-policies~1/post

      1. Klik på Opret ny politik.
      2. Angiv et navn og en beskrivelse af meddelelsespolitikken. For politiknavnet kan du indtaste: Powerflex-overvågningshændelsertil ekstern Syslog
      3. Indstil kildetypen til Auditlog.
      4. Angiv ressourcedomænet til Alle(alle ressourcedomæner skal vælges).
      5. Under Alvorsgrad skal du markere alle afkrydsningsfelterne (alle alvorlighedsniveauer skal være markeret).
      6. Vælg en eller flere af de destinationer, du oprettede ovenfor.

Affected Products

PowerSwitch, ScaleIO
Article Properties
Article Number: 000324431
Article Type: How To
Last Modified: 25 May 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.