PowerFlex 4.x Konfiguration af systemlogs til Dell PowerSwitch- og Cisco Nexus-switche
Summary: For Dell PowerSwitch- og Cisco Nexus-switche kan syslog overføres via TLS- og overvågningslogfiler. Sørg for, at TACACS (terminal access controller access-controller system) anvendes til revisionslogs. ...
Instructions
Konfiguration af syslogs til Dell PowerSwitch- og Cisco Nexus-switche
For Dell PowerSwitch- og Cisco Nexus-switche kan syslog overføres via TLS- og overvågningslogfiler. Sørg for, at TACACS (terminal access controller access-controller system) anvendes til revisionslogs.
Switche og deres produktdokumentation
|
Produkt |
Link til produktdokumentationen |
|
Dell PowerSwitch-switche |
|
|
Cisco Nexus-switche |
|
|
TACACS-logfiler |
Cisco Identity Services Engine Administratorvejledning, version 3.2 |
PowerFlex-overvågningslog
Dette afsnit beskriver, hvordan du aktiverer logføring af overvågning i PowerFlex Manager.
Det anbefales at bruge PowerFlex Manager 4.6, før du bruger den nye konfiguration af overvågningsloggen. Det vil fortsat fungere på ældre versioner af PowerFlex Manager.
Brug af overvågningspolitikken og opsætning (i stedet for hændelser til syslog og syslog til syslog) indsnævrer hændelserne og meddelelserne til "revision" (facilitet 13).
Overvågningslogfiler filtrerer facilitet 13-meddelelser. Det er tilladt at tilføje syslog og hændelser til rsyslog.
Overførsel af indtrængen og hændelser til syslog
Brug denne procedure til indlæsning og overførsel af hændelser til syslog.
Trin
- Gå til /opt/platform-provisioner/support_scripts, og kør scriptet ./install_audit.sh én gang fra en af MVM-noderne. Angiv PowerFlex-brugerlegitimationsoplysningerne ved loginmeddelelsen.
# Enter the node
cd /opt/platform-provisioner/support_scripts; ./install_audit.sh # Installing observability, If there is issue break and repeat
# PFXUSER must be defined to the powerflex admin user, something like: # PFXUSER="admin" PFXPASSWORD="Scaleio123!" ./install_audit.sh
# Enter your PFX USER : Enter PFX PASSWORD :
Dette kan tage 20 minutter. Luk ikke denne terminal, før dette script er fuldført.
- Brugerlegitimationsoplysninger skal angives i miljøet eller som en variabel i kommandolinjen ovenfor. Hvis variablen mangler, bliver du bedt om at indtaste den.
- Hvis processen mislykkedes eller blev afbrudt, kan der køre et job i platformsadministratoren:
"{"title": "An execution is already in progress", "description": "Please refer bedrock log for more details"}++ wait_for_done" ... No ID - check error
Processen kan køres igen, når dette job er fuldført.
Scriptet kontrollerer, om det har 10 observationstjenester som en kontrol af, at det har fuldført installationsobserverbarhedsdelen. Derefter fuldføres konfigurationsændringen for platforminstallationsprogrammet.
Definere meddelelsespolitikken for overvågningspolitikBrug denne procedure til at definere en meddelelsespolitik til at videresende hændelser i PowerFlex-systemet til rsyslog-forwarderen (også kendt som syslog-lyttefunktionen). Derefter videresender rsyslog-forwarderen hændelserne til de eksterne destinationer, der er defineret i politikken.
Trin
- Opret en kilde:
- Klik på Tilføjenkilde, og vælg auditlog i rullemenuen SourceType.
- Tilføj navn og beskrivelse.
- Opret en destination:
- Gå til Indstillinger >, hændelser og advarsler >, meddelelsespolitikker.
Du kan også bruge følgende REST API: dispatch-destinations~1/post
-
- Indtast destinationsnavnet og beskrivelsen.
- I menuen Destinationstypeskal du vælge Overvågningslog.
- Klik på Næste, og indtast IP-adressen, porten og protokollen (TCP) for destinations-SIEM. Sørg for, at SIEM IP-adressen, porten og protokollen er tilgængelige.
- Opret en ny politik:
- Gå til Indstillinger >, hændelser og advarsler >, meddelelsespolitikker.
Du kan også bruge følgende REST API: dispatch-policies~1/post
-
- Klik på Opret ny politik.
- Angiv et navn og en beskrivelse af meddelelsespolitikken. For politiknavnet kan du indtaste: Powerflex-overvågningshændelsertil ekstern Syslog
- Indstil kildetypen til Auditlog.
- Angiv ressourcedomænet til Alle(alle ressourcedomæner skal vælges).
- Under Alvorsgrad skal du markere alle afkrydsningsfelterne (alle alvorlighedsniveauer skal være markeret).
- Vælg en eller flere af de destinationer, du oprettede ovenfor.
- Opret en kilde: