PowerFlex 4.x Syslogien määrittäminen Dell PowerSwitch- ja Cisco Nexus -kytkimille

Summary: Dell PowerSwitch- ja Cisco Nexus -kytkimien syslog-tiedostot voidaan lähettää TLS:n ja valvontalokien kautta. Varmista, että valvontalokeissa käytetään TACACS-järjestelmää (Terminal Access Controller access-controller System). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Syslogien määrittäminen Dell PowerSwitch- ja Cisco Nexus -kytkimille

Dell PowerSwitch- ja Cisco Nexus -kytkimien syslog-tiedostot voidaan lähettää TLS:n ja valvontalokien kautta. Varmista, että valvontalokeissa käytetään TACACS-järjestelmää (Terminal Access Controller access-controller System).

 Kytkimet ja niiden tuotedokumentaatio

Tuote

Linkki tuotteen dokumentaatioon

Dell PowerSwitch -kytkimet

Dell SmartFabric OS10 -käyttöoppaan versio 10.5.4

Cisco Nexus -kytkimet

Cisco Nexus 9000 -sarjan NX-OS System Management Configuration Guide, julkaisu 10.3(x)

TACACS-lokit

Cisco Identity Services Engine Administrator Guide, versio 3.2

 

PowerFlexin valvontaloki

Tässä osassa kuvataan, miten valvontaloki otetaan käyttöön PowerFlex Managerissa.

Suosittelemme käyttämään PowerFlex Manager 4.6:ta ennen uuden valvontalokimäärityksen käyttöä. Se toimii edelleen PowerFlex Managerin vanhemmissa versioissa.

Tarkistuskäytännön ja määrityksen käyttäminen (syslog-tapahtumien sijaan ja syslogin järjestelmälokiin) rajaa tapahtumat ja viestit "auditointiin" (toiminto 13).

Valvontalokit suodattavat Facility 13 -viestit. Syslogin ja tapahtumien lisääminen rsyslogiin on sallittua.

 

Sisään- ja tapahtumien leviäminen järjestelmälokiin

Tämän toiminnon avulla voit tunkeutua syslogiin ja levittää tapahtumia.

 

Vaiheet

  1. Siirry kansioon /opt/platform-provisioner/support_scripts ja suorita ./install_audit.sh-komentosarja kerran mistä tahansa MVM-solmusta. Anna PowerFlex-käyttäjän tunnistetiedot tunnistetietokehotteessa.
# Enter the node
cd /opt/platform-provisioner/support_scripts; ./install_audit.sh # Installing observability, If there is issue break and repeat
# PFXUSER must be defined to the powerflex admin user, something like: # PFXUSER="admin" PFXPASSWORD="Scaleio123!" ./install_audit.sh
# Enter your PFX USER : Enter PFX PASSWORD :

Tämä voi kestää 20 minuuttia. Älä sulje tätä päätettä, ennen kuin komentosarja on valmis.

  1. Käyttäjän tunnistetiedot on annettava ympäristössä tai muuttujana yllä olevalla komentorivillä. Jos muuttuja puuttuu, se kehottaa syöttämään sen.
  2. Jos prosessi epäonnistui tai keskeytyi, alustan hallinnassa saattaa olla käynnissä työ:
    "{"title": "An execution is already in progress", "description": "Please refer bedrock log for more details"}++ wait_for_done"
    ...
    No ID - check error
    

    Prosessin voi suorittaa uudelleen, kun työ on valmis.

    Komentosarja tarkistaa, että sillä on 10 havainnointipalvelua, tarkistaakseen, että se suoritti asennuksen seurantaosan onnistuneesti. Sen jälkeen se suorittaa ympäristön asennusohjelman kokoonpanomuutoksen.

     

    Tarkistuskäytännön ilmoituskäytännön määrittäminen

    Näiden ohjeiden avulla voit määrittää ilmoituskäytännön PowerFlex-järjestelmän tapahtumien välittämiseksi rsyslog-forwarderille (jota kutsutaan myös nimellä syslog-listener). Tämän jälkeen rsyslog-huolitsija välittää tapahtumat käytännössä määritettyihin ulkoisiin kohteisiin.

     

    Vaiheet

    1. Luo lähde:
      1. Valitse Lisäälähdeja valitse avattavasta Lähdetyyppi-valikostaauditlogi.
      2. Lisää nimi ja kuvaus.
    2. Luo kohde:
      1. Siirry kohtaan Asetukset >, tapahtumat ja hälytykset, ilmoituskäytännöt>.

    Voit myös käyttää seuraavaa REST-ohjelmointirajapintaa: dispatch-destinations~1/post

      1. Kirjoita kohteen nimi ja kuvaus.
      2. Valitse DestinationType-valikosta MonitoringLog.
      3. Valitse Seuraavaja anna kohde-SIEM:n IP-osoite, portti ja protokolla (TCP). Varmista, että SIEM-IP-osoite, portti ja protokolla ovat tavoitettavissa.
    1. Luo uusi käytäntö:
      1. Siirry kohtaan Asetukset >, tapahtumat ja hälytykset, ilmoituskäytännöt>.

    Voit myös käyttää seuraavaa REST-ohjelmointirajapintaa: dispatch-policies~1/post

      1. Valitse Create New Policy.
      2. Kirjoita ilmoituskäytännölle nimi ja kuvaus. Voit kirjoittaa käytännön nimeksi Powerflex-auditointitapahtumatulkoiseen Syslogiin
      3. Määritä lähdetyypiksi Auditlog.
      4. Määritä ResourceDomain-arvoksi All (kaikki resurssitoimialueet on valittava).
      5. Valitse vakavuuskohdassa kaikki valintaruudut (kaikki vakavuustasot on valittava).
      6. Valitse yksi tai useampi yllä luomistasi kohteista.

Affected Products

PowerSwitch, ScaleIO
Article Properties
Article Number: 000324431
Article Type: How To
Last Modified: 25 May 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.