PowerFlex 4.x Dell PowerSwitch ve Cisco Nexus anahtarları için sistem günlüklerini yapılandırma
Summary: Dell PowerSwitch ve Cisco Nexus anahtarları için sistem günlüğü TLS ve denetim günlükleri aracılığıyla aktarılabilir. Denetim günlükleri için TACACS'ın (terminal erişim denetleyicisi erişim denetleyicisi sistemi) kullanıldığından emin olun. ...
Instructions
Dell PowerSwitch ve Cisco Nexus anahtarları için sistem günlüklerini yapılandırma
Dell PowerSwitch ve Cisco Nexus anahtarları için sistem günlüğü TLS ve denetim günlükleri aracılığıyla aktarılabilir. Denetim günlükleri için TACACS'ın (terminal erişim denetleyicisi erişim denetleyicisi sistemi) kullanıldığından emin olun.
Anahtarlar ve ürün belgeleri
|
Ürün |
Ürün belgelerine bağlantı |
|
Dell PowerSwitch anahtarları |
|
|
Cisco Nexus anahtarları |
Cisco Nexus 9000 Serisi NX-OS Sistem Yönetimi Yapılandırma Rehberi, Sürüm 10.3(x) |
|
TACACS günlükleri |
PowerFlex denetim günlüğü
Bu bölümde, PowerFlex Manager da denetleme günlüğünün nasıl etkinleştirileceği açıklanmaktadır.
Yeni denetim günlüğü yapılandırmasını kullanmadan önce PowerFlex Manager 4.6 kullanılması önerilir. PowerFlex Manager ın eski sürümlerinde çalışmaya devam edecektir.
Denetim politikası ve kurulumunun kullanılması (sistem günlüğüne olaylar, sistem günlüğünden sistem günlüğüne yerine), olayları ve mesajları "denetim" olarak daraltır (Tesis 13).
Denetim günlükleri, Tesis 13 mesajlarını filtreler. Rsyslog'a sistem günlüğü ve olaylar eklemeye izin verilir.
Sistem günlüğüne giriş ve olay yayılması
Sistem günlüğüne giriş ve olay yaymak için bu prosedürü kullanın.
Adımlar
- /opt/platform-provisioner/support_scripts adresine gidin ve MVM düğümlerinin herhangi birinden ./install_audit.sh komut dosyasını bir kez çalıştırın. Kimlik bilgisi isteminde PowerFlex kullanıcı kimlik bilgilerini sağlayın.
# Enter the node
cd /opt/platform-provisioner/support_scripts; ./install_audit.sh # Installing observability, If there is issue break and repeat
# PFXUSER must be defined to the powerflex admin user, something like: # PFXUSER="admin" PFXPASSWORD="Scaleio123!" ./install_audit.sh
# Enter your PFX USER : Enter PFX PASSWORD :
Bu işlem 20 dakika sürebilir. Bu komut dosyası başarıyla tamamlanana kadar bu terminali kapatmayın.
- Kullanıcı kimlik bilgileri ortamda veya yukarıdaki komut satırında bir değişken olarak sağlanmalıdır. Değişken eksikse, girilmesini ister.
- İşlem başarısız olduysa veya kesintiye uğradıysa, platform yöneticisinde çalışan bir iş olabilir:
"{"title": "An execution is already in progress", "description": "Please refer bedrock log for more details"}++ wait_for_done" ... No ID - check error
Bu iş tamamlandığında işlem tekrar çalıştırılabilir.
Komut dosyası, kurulum gözlemlenebilirliği bölümünü başarıyla tamamladığını kontrol etmek için 10 gözlemlenebilirlik hizmetine sahip olup olmadığını kontrol eder. Ardından platform yükleyici yapılandırma değişikliği tamamlanır.
Denetim ilkesi bildirim ilkesini tanımlamaPowerFlex sistemindeki olayları rsyslog ileticisine (sistem günlüğü dinleyicisi olarak da bilinir) iletmek üzere bir bildirim ilkesi tanımlamak için bu prosedürü kullanın. Ardından, rsyslog ileticisi olayları politikada tanımlanan harici hedeflere iletir.
Adımlar
- Kaynak oluşturun:
- Add a sourceögesine tıklayın ve SourceTypeaçılır menüsünden auditlog ögesini seçin.
- Adı ve açıklamayı ekleyin.
- Hedef oluşturma:
- Ayarlar>, Olaylar ve Uyarılar >Bildirim Politikaları'na gidin.
Şu REST API'yi de kullanabilirsiniz: dispatch-destinations~1/post
-
- Hedef adını ve açıklamasını girin.
- DestinationTypemenüsünden Audit Logöğesini seçin.
- İleri'yetıklayın ve hedef SIEM'in IP adresini, bağlantı noktasını ve protokolünü (TCP) girin. SIEM IP adresinin, bağlantı noktasının ve protokolünün erişilebilir olduğundan emin olun.
- Yeni bir ilke oluşturun:
- Ayarlar>, Olaylar ve Uyarılar >Bildirim Politikaları'na gidin.
Aşağıdaki REST API'yi de kullanabilirsiniz: dispatch-policies~1/post
-
- Create New Policy ögesine tıklayın.
- Bildirim politikası için bir ad ve açıklama girin. Politika adı olarak şunları girebilirsiniz: Harici Sistem GünlüğünePowerflexdenetim olayları
- Kaynak Türü'nü Auditlog olarak ayarlayın.
- KaynakEtki Alanı'nı Tümüolarak ayarlayın (tüm kaynak etki alanları seçilmelidir).
- Önem Derecesi için tüm onay kutularını seçin (tüm önem düzeyleri seçilmelidir).
- Yukarıda oluşturduğunuz hedeflerden birini veya daha fazlasını seçin.
- Kaynak oluşturun: