PowerFlex 4.x Dell PowerSwitch ve Cisco Nexus anahtarları için sistem günlüklerini yapılandırma

Summary: Dell PowerSwitch ve Cisco Nexus anahtarları için sistem günlüğü TLS ve denetim günlükleri aracılığıyla aktarılabilir. Denetim günlükleri için TACACS'ın (terminal erişim denetleyicisi erişim denetleyicisi sistemi) kullanıldığından emin olun. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dell PowerSwitch ve Cisco Nexus anahtarları için sistem günlüklerini yapılandırma

Dell PowerSwitch ve Cisco Nexus anahtarları için sistem günlüğü TLS ve denetim günlükleri aracılığıyla aktarılabilir. Denetim günlükleri için TACACS'ın (terminal erişim denetleyicisi erişim denetleyicisi sistemi) kullanıldığından emin olun.

 Anahtarlar ve ürün belgeleri

Ürün

Ürün belgelerine bağlantı

Dell PowerSwitch anahtarları

Dell SmartFabric OS10 Kullanıcı Rehberi Sürüm 10.5.4

Cisco Nexus anahtarları

Cisco Nexus 9000 Serisi NX-OS Sistem Yönetimi Yapılandırma Rehberi, Sürüm 10.3(x)

TACACS günlükleri

Cisco Identity Services Engine Yönetici Rehberi, Sürüm 3.2

 

PowerFlex denetim günlüğü

Bu bölümde, PowerFlex Manager da denetleme günlüğünün nasıl etkinleştirileceği açıklanmaktadır.

Yeni denetim günlüğü yapılandırmasını kullanmadan önce PowerFlex Manager 4.6 kullanılması önerilir. PowerFlex Manager ın eski sürümlerinde çalışmaya devam edecektir.

Denetim politikası ve kurulumunun kullanılması (sistem günlüğüne olaylar, sistem günlüğünden sistem günlüğüne yerine), olayları ve mesajları "denetim" olarak daraltır (Tesis 13).

Denetim günlükleri, Tesis 13 mesajlarını filtreler. Rsyslog'a sistem günlüğü ve olaylar eklemeye izin verilir.

 

Sistem günlüğüne giriş ve olay yayılması

Sistem günlüğüne giriş ve olay yaymak için bu prosedürü kullanın.

 

Adımlar

  1. /opt/platform-provisioner/support_scripts adresine gidin ve MVM düğümlerinin herhangi birinden ./install_audit.sh komut dosyasını bir kez çalıştırın. Kimlik bilgisi isteminde PowerFlex kullanıcı kimlik bilgilerini sağlayın.
# Enter the node
cd /opt/platform-provisioner/support_scripts; ./install_audit.sh # Installing observability, If there is issue break and repeat
# PFXUSER must be defined to the powerflex admin user, something like: # PFXUSER="admin" PFXPASSWORD="Scaleio123!" ./install_audit.sh
# Enter your PFX USER : Enter PFX PASSWORD :

Bu işlem 20 dakika sürebilir. Bu komut dosyası başarıyla tamamlanana kadar bu terminali kapatmayın.

  1. Kullanıcı kimlik bilgileri ortamda veya yukarıdaki komut satırında bir değişken olarak sağlanmalıdır. Değişken eksikse, girilmesini ister.
  2. İşlem başarısız olduysa veya kesintiye uğradıysa, platform yöneticisinde çalışan bir iş olabilir:
    "{"title": "An execution is already in progress", "description": "Please refer bedrock log for more details"}++ wait_for_done"
    ...
    No ID - check error
    

    Bu iş tamamlandığında işlem tekrar çalıştırılabilir.

    Komut dosyası, kurulum gözlemlenebilirliği bölümünü başarıyla tamamladığını kontrol etmek için 10 gözlemlenebilirlik hizmetine sahip olup olmadığını kontrol eder. Ardından platform yükleyici yapılandırma değişikliği tamamlanır.

     

    Denetim ilkesi bildirim ilkesini tanımlama

    PowerFlex sistemindeki olayları rsyslog ileticisine (sistem günlüğü dinleyicisi olarak da bilinir) iletmek üzere bir bildirim ilkesi tanımlamak için bu prosedürü kullanın. Ardından, rsyslog ileticisi olayları politikada tanımlanan harici hedeflere iletir.

     

    Adımlar

    1. Kaynak oluşturun:
      1. Add a sourceögesine tıklayın ve SourceTypeaçılır menüsünden auditlog ögesini seçin.
      2. Adı ve açıklamayı ekleyin.
    2. Hedef oluşturma:
      1. Ayarlar>, Olaylar ve Uyarılar >Bildirim Politikaları'na gidin.

    Şu REST API'yi de kullanabilirsiniz: dispatch-destinations~1/post

      1. Hedef adını ve açıklamasını girin.
      2. DestinationTypemenüsünden Audit Logöğesini seçin.
      3. İleri'yetıklayın ve hedef SIEM'in IP adresini, bağlantı noktasını ve protokolünü (TCP) girin. SIEM IP adresinin, bağlantı noktasının ve protokolünün erişilebilir olduğundan emin olun.
    1. Yeni bir ilke oluşturun:
      1. Ayarlar>, Olaylar ve Uyarılar >Bildirim Politikaları'na gidin.

    Aşağıdaki REST API'yi de kullanabilirsiniz: dispatch-policies~1/post

      1. Create New Policy ögesine tıklayın.
      2. Bildirim politikası için bir ad ve açıklama girin. Politika adı olarak şunları girebilirsiniz: Harici Sistem GünlüğünePowerflexdenetim olayları
      3. Kaynak Türü'nü Auditlog olarak ayarlayın.
      4. KaynakEtki Alanı'nı Tümüolarak ayarlayın (tüm kaynak etki alanları seçilmelidir).
      5. Önem Derecesi için tüm onay kutularını seçin (tüm önem düzeyleri seçilmelidir).
      6. Yukarıda oluşturduğunuz hedeflerden birini veya daha fazlasını seçin.

Affected Products

PowerSwitch, ScaleIO
Article Properties
Article Number: 000324431
Article Type: How To
Last Modified: 25 May 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.