PowerFlex 4.x Налаштування системних журналів для комутаторів Dell PowerSwitch і Cisco Nexus

Summary: Для комутаторів Dell PowerSwitch і Cisco Nexus системний журнал може передаватися через TLS і журнали аудиту. Переконайтеся, що для журналів аудиту використовується TACACS (terminal access controller system-controller). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Налаштування системних журналів для комутаторів Dell PowerSwitch і Cisco Nexus

Для комутаторів Dell PowerSwitch і Cisco Nexus системний журнал може передаватися через TLS і журнали аудиту. Переконайтеся, що для журналів аудиту використовується TACACS (terminal access controller system-controller).

 Вимикачі та документація на їх виріб

Продукт

Посилання на документацію до продукту

Перемикачі Dell PowerSwitch

Посібник користувача Dell SmartFabric OS10 Реліз 10.5.4

Комутатори Cisco Nexus

Посібник із конфігурації керування системою Cisco Nexus 9000 серії NX-OS, випуск 10.3(x)

Журнали TACACS

Посібник адміністратора двигуна служб ідентифікації Cisco, випуск 3.2

 

Журнал аудиту PowerFlex

У цьому розділі описано, як увімкнути ведення журналу аудиту в PowerFlex Manager.

Рекомендується використовувати PowerFlex Manager 4.6 перед використанням нової конфігурації журналу аудиту. Він продовжить працювати на старих версіях PowerFlex Manager.

Використання політики аудиту та налаштування (замість подій для syslog та syslog для syslog) звужує події та повідомлення до «аудиту» (Facility 13).

Журнали аудиту фільтрують повідомлення Об'єкта 13. Додавання системного журналу та подій до rsyslog дозволено.

 

Вхід і поширення подій у syslog

Використовуйте цю процедуру для вхідних даних і поширення подій у syslog.

 

Кроки

  1. Перейдіть до /opt/platform-provisioner/support_scripts і запустіть скрипт ./install_audit.sh один раз з будь-якого з вузлів MVM. Надайте облікові дані користувача PowerFlex у вікні облікових даних.
# Enter the node
cd /opt/platform-provisioner/support_scripts; ./install_audit.sh # Installing observability, If there is issue break and repeat
# PFXUSER must be defined to the powerflex admin user, something like: # PFXUSER="admin" PFXPASSWORD="Scaleio123!" ./install_audit.sh
# Enter your PFX USER : Enter PFX PASSWORD :

Це може зайняти 20 хвилин, не закривайте цей термінал, доки цей скрипт не завершиться успішно.

  1. Облікові дані користувача мають бути надані у середовищі або як змінна у командному рядку вище. Якщо змінна відсутня, вона попросить ввести її.
  2. Якщо процес не вдався або був перерваний, можливо, в менеджері платформи запущено завдання:
    "{"title": "An execution is already in progress", "description": "Please refer bedrock log for more details"}++ wait_for_done"
    ...
    No ID - check error
    

    Процес можна буде запустити знову, коли це завдання буде завершено.

    Скрипт перевіряє наявність 10 служб спостережуваності як перевірку того, що він успішно завершив частину спостереження за встановленням. Потім він завершує зміну конфігурації інсталятора платформи.

     

    Визначення політики сповіщень про політику аудиту

    Використовуйте цю процедуру для визначення політики сповіщень для пересилання подій у системі PowerFlex на rsyslog-forwarder (також відомий як syslog-listener). Потім rsyslog-forwarder пересилає події на зовнішні адресати, які визначені в політиці.

     

    Кроки

    1. Створіть джерело:
      1. Натисніть Додатиджерелота в розкривному меню Типджерела виберіть журнал аудиту.
      2. Додайте назву та опис.
    2. Створіть пункт призначення:
      1. Перейдіть до розділу Налаштування, >події та сповіщення, >політики сповіщень.

    Ви також можете використовувати наступний API REST: dispatch-destinations~1/post

      1. Введіть назву та опис пункту призначення.
      2. У меню «Типпризначення» виберіть «Журнал аудиту».
      3. Натисніть «Далі» та введіть IP-адресу, порт і протокол (TCP) цільового SIEM. Переконайтеся, що IP-адреса, порт і протокол SIEM доступні.
    1. Створіть нову політику:
      1. Перейдіть до розділу Налаштування, >події та сповіщення, >політики сповіщень.

    Ви також можете використовувати наступний REST API: dispatch-policies~1/post

      1. Натисніть Створити нову політику.
      2. Введіть назву й опис політики сповіщень. У назві політики можна вказати: Події аудиту Powerflexдля зовнішнього системного журналу
      3. Встановіть тип джерела на Auditlog (Журнал аудиту).
      4. Встановіть для параметра Доменресурсу значення Всі(необхідно вибрати всі домени ресурсу).
      5. У полі «Серйозність» установіть усі прапорці (мають бути обрані всі рівні серйозності).
      6. Виберіть один або кілька напрямків, які ви створили вище.

Affected Products

PowerSwitch, ScaleIO
Article Properties
Article Number: 000324431
Article Type: How To
Last Modified: 25 May 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.