Configuration du journal syslog distant Unisphere for PowerMax
Summary: Configuration du journal syslog distant Unisphere for PowerMax.
Instructions
- Cliquez sur Paramètres dans le tableau de bord principal de Unisphere :
Figure 1 : Settings Unisphere Dashboard
- Cliquez sur Sécurité >Syslog distant, ajoutez l’adresse IP ou le nom complet de l’hôte, la chaîne d’approbation du certificat, puis cliquez sur Appliquer :
Figure 2 : Ajoutez l’adresse IP ou le nom complet de l’hôte, la chaîne d’approbation du certificat, puis cliquez sur Appliquer.
Le port par défaut du serveur Syslog distant sécurisé est le port 6514 (syslog-tls). Pour un transfert sécurisé des messages de log, Syslog doit fonctionner sur TCP 6514 avec l’authentification basée sur un certificat TLS (Transport Layer Security) sécurisée (RFC 5425).
RFC 5425
Cette RFC se concentre sur le transport des messages syslog via le protocole TCP (Transmission Control Protocol).
Il définit les éléments suivants :
- L’utilisation de TCP comme protocole de transport pour les messages syslog
- Le protocole TLS syslog, qui assure le chiffrement et l’authentification des messages syslog
- Protocole DTLS (Datagram Transport Layer Security) syslog qui assure le chiffrement et l’authentification des messages syslog via UDP (User Datagram Protocol).
- RFC 5425 fournit un moyen sûr et fiable de transporter les messages syslog via TCP, ce qui est essentiel pour les configurations syslog distantes.
RFC 5424
Cette RFC met à jour le protocole syslog pour respecter les limites de la norme RFC 3164.
Les principales différences sont les suivantes :
- Format d’horodatage amélioré avec résolution en milliseconde
- Introduction d’un élément de données structuré, qui permet une journalisation plus flexible et extensible
- Prise en charge du chiffrement IPv6 et TLS (Transport Layer Security)
- Fonctions de sécurité améliorées, telles que l’authentification et l’autorisation
- La RFC 5424 est rétrocompatible avec la RFC 3164, ce qui permet une transition en douceur vers le nouveau protocole.
RFC 3164
Cette RFC décrit le protocole syslog d’origine.
Il définit le format de message syslog, qui inclut les composants suivants :
- Priorité (une combinaison de facilité et de gravité)
- Horodatage
- Nom d’hôte
- Message
La norme RFC 3164 est encore largement utilisée aujourd’hui, mais présente certaines limites, telles que l’absence d’authentification et de chiffrement.
Lorsque le syslog distant est correctement configuré, Unisphere for PowerMax envoie cinq journaux à partir de l’hôte Unisphere :
- Le SMAS
- COURIR
- STOREVNTD
- STORSRVD
- SYMAPI
Le contenu de tous les logs ci-dessus est suivi ou envoyé à l’hôte syslog.
----------------------------------------------------------------------------------------------------------------------------------------------------
Il peut y avoir confusion entre le journal syslog distant sécurisé et le journal syslog standard pour les notifications d’alerte.
Si l’objectif est d’intercepter les événements de baie, utilisez la fonctionnalité syslog disponible dans Settings >Alerts>Enable Syslog :

Figure 3 : Pour intercepter des événements de baie.
Les paramètres détaillés expliquant comment configurer cette fonctionnalité syslog standard peuvent être consultés dans Comment configurer syslog dans Unisphere for VMAX/PowerMax intégré.
Accédez à la page produit PowerMax sur les articles > de la base de connaissances du support > Dell PowerMax : Documentation et vidéos >sur les produits InfoHubGestion et surveillance des systèmes> de stockage ouverts Dépannage >Guide de l’utilisateur Événements et alertes Dell pour PowerMax et HYPERMAX pour afficher des informations utiles sur :
- Événements asynchrones
- Nom de la règle Unisphere : mappage de l’ID d’alerte