PowerFlex 4.x: konfigurowanie dzienników systemowych dla przełączników Dell PowerSwitch i Cisco Nexus
Summary: W przypadku przełączników Dell PowerSwitch i Cisco Nexus dziennik systemowy może być przesyłany za pośrednictwem protokołu TLS i dzienników inspekcji. Upewnij się, że do dzienników inspekcji używany jest system TACACS (Terminal Access Controller Access-Controller System). ...
Instructions
Konfigurowanie dzienników systemowych dla przełączników Dell PowerSwitch i Cisco Nexus
W przypadku przełączników Dell PowerSwitch i Cisco Nexus dziennik systemowy może być przesyłany za pośrednictwem protokołu TLS i dzienników inspekcji. Upewnij się, że do dzienników inspekcji używany jest system TACACS (Terminal Access Controller Access-Controller System).
Przełączniki i ich dokumentacja produktowa
|
Produkt |
Link do dokumentacji produktu |
|
Przełączniki Dell PowerSwitch |
Podręcznik użytkownika systemu Dell SmartFabric OS10, wersja 10.5.4 |
|
Przełączniki Cisco Nexus |
Podręcznik konfiguracji zarządzania systemem Cisco Nexus 9000 Series NX-OS, wersja 10.3(x) |
|
Dzienniki TACACS |
Podręcznik administratora Cisco Identity Services Engine, wersja 3.2 |
Dziennik kontroli PowerFlex
W tej sekcji opisano sposób włączania rejestrowania inspekcji w programie PowerFlex Manager.
Zaleca się korzystanie z programu PowerFlex Manager 4.6 przed rozpoczęciem korzystania z nowej konfiguracji dziennika audytu. Będzie nadal działać nad starszymi wersjami rozwiązania PowerFlex Manager.
Użycie zasad audytu i konfiguracji (zamiast zdarzeń do syslogu i syslogu do syslogu) zawęża zdarzenia i komunikaty do "inspekcji" (Obiekt 13).
Dzienniki inspekcji filtrują komunikaty placówki 13. Dodawanie dziennika systemowego i zdarzeń do dziennika rsyslog jest dozwolone.
Ruch przychodzący i propagacja zdarzeń do syslogu
Ta procedura służy do propagacji ruchu przychodzącego i zdarzeń do dziennika systemowego.
Kroki
- Przejdź do /opt/platform-provisioner/support_scripts i uruchom skrypt ./install_audit.sh raz z dowolnego węzła MVM. Po wyświetleniu monitu podaj poświadczenia użytkownika PowerFlex.
# Enter the node
cd /opt/platform-provisioner/support_scripts; ./install_audit.sh # Installing observability, If there is issue break and repeat
# PFXUSER must be defined to the powerflex admin user, something like: # PFXUSER="admin" PFXPASSWORD="Scaleio123!" ./install_audit.sh
# Enter your PFX USER : Enter PFX PASSWORD :
Może to potrwać 20 minut; nie zamykaj tego terminala do czasu pomyślnego zakończenia skryptu.
- Poświadczenia użytkownika muszą być podane w środowisku lub jako zmienna w powyższym wierszu poleceń. Jeśli brakuje zmiennej, monituje o jej wprowadzenie.
- Jeśli proces nie powiódł się lub został przerwany, w menedżerze platformy może być uruchomione zadanie:
"{"title": "An execution is already in progress", "description": "Please refer bedrock log for more details"}++ wait_for_done" ... No ID - check error
Proces można uruchomić ponownie po zakończeniu tego zadania.
Skrypt sprawdza, czy ma 10 usług wglądu w celu sprawdzenia, czy pomyślnie ukończono część wglądu instalacji. Następnie kończy się zmiana konfiguracji instalatora platformy.
Definiowanie zasad powiadamiania zasad inspekcjiTa procedura służy do definiowania zasad powiadamiania w celu przekazywania zdarzeń z systemu PowerFlex do usługi rsyslog-forwarder (zwanej również syslog-listener). Następnie rsyslog-forwarder przekazuje zdarzenia do zewnętrznych miejsc docelowych zdefiniowanych w zasadach.
Kroki
- Utwórz źródło:
- Kliknij Dodajźródłoi z menu rozwijanego Typźródła wybierz pozycję dziennik inspekcji.
- Dodaj nazwę i opis.
- Utwórz miejsce docelowe:
- Przejdź do opcji Ustawienia >, Zdarzenia i Alerty >, Zasady powiadomień.
Możesz również użyć następującego interfejsu API REST: dispatch-destinations~1/post
-
- Wprowadź nazwę i opis miejsca docelowego.
- Z menu Typmiejsca docelowego wybierz pozycję Dziennik inspekcji.
- Kliknij przycisk Daleji wprowadź adres IP, port i protokół (TCP) docelowego rozwiązania SIEM. Upewnij się, że adres IP, port i protokół rozwiązania SIEM są osiągalne.
- Utwórz nowe zasady:
- Przejdź do opcji Ustawienia >, Zdarzenia i Alerty >, Zasady powiadomień.
Możesz również użyć następującego interfejsu API REST: dispatch-policies~1/post
-
- Kliknij opcję Create New Policy.
- Wprowadź nazwę i opis zasad powiadomień. W polu nazwy zasady można wprowadzić: Zdarzenia inspekcji Powerflexdo zewnętrznego dziennika systemowego
- Ustaw typ źródła na Auditlog.
- Ustaw domenęzasobu na Wszystkie(należy wybrać wszystkie domeny zasobów).
- W polu Ważność zaznacz wszystkie pola wyboru (należy zaznaczyć wszystkie poziomy ważności).
- Wybierz co najmniej jedno z miejsc docelowych utworzonych powyżej.
- Utwórz źródło: