Как настроить Unisphere для PowerMax Remote Syslog
Summary: Как настроить Unisphere для PowerMax Remote Syslog.
Instructions
- Нажмите Настройки на главной панели управления Unisphere.
Рис. 1. Настройки панели управления Unisphere
- Нажмите Security >Remote Syslog, добавьте IP-адрес или полное имя хоста, цепочку Certificate Trust, затем нажмите Apply.
Рис. 2. Добавьте IP-адрес или полное имя хоста, цепочку доверенных сертификатов и нажмите Применить.
По умолчанию для Secure Remote Syslog используется порт 6514 (syslog-tls). Для безопасной передачи сообщений журнала системный журнал должен работать по протоколу TCP 6514 с безопасной проверкой подлинности на основе сертификатов TLS (RFC 5425).
RFC 5425
В этом RFC основное внимание уделяется передаче сообщений системного журнала по протоколу TCP (Transmission Control Protocol).
Он определяет следующее:
- Использование TCP в качестве транспортного протокола для сообщений syslog
- Протокол syslog TLS, обеспечивающий шифрование и аутентификацию сообщений системного журнала.
- Протокол безопасности датаграмм syslog (DTLS), который обеспечивает шифрование и аутентификацию сообщений syslog по протоколу UDP (User Datagram Protocol).
- RFC 5425 обеспечивает безопасный и надежный способ передачи сообщений syslog по протоколу TCP, что крайне важно для удаленных конфигураций syslog.
RFC 5424
Этот RFC обновляет протокол syslog с учетом ограничений RFC 3164.
К основным отличиям можно отнести:
- Улучшенный формат метки времени с разрешением в миллисекунды
- Введение элемента структурированных данных, который обеспечивает более гибкое и расширяемое логирование
- Поддержка IPv6 и шифрования Transport Layer Security (TLS)
- Расширенные функции безопасности, такие как аутентификация и авторизация
- RFC 5424 обратно совместим с RFC 3164, что обеспечивает плавный переход на новый протокол.
RFC 3164
В этом документе RFC описывается исходный протокол syslog.
Он определяет формат сообщения syslog, который включает следующие компоненты:
- Приоритет (сочетание удобства и серьезности)
- Метка времени
- Имя узла
- Сообщение
RFC 3164 по-прежнему широко используется сегодня, но имеет некоторые ограничения, такие как отсутствие аутентификации и шифрования.
После успешной настройки удаленного syslog Unisphere для PowerMax отправляет пять журналов с хоста Unisphere:
- SMAS
- ЗАПУСТИТЬ
- STOREVNTD
- СТОРСРВД
- SYMAPI
Содержимое всех вышеуказанных журналов удаляется или отправляется на хост syslog.
----------------------------------------------------------------------------------------------------------------------------------------------------
Может возникнуть путаница между безопасным удаленным системным журналом и стандартным системным журналом для оповещений.
Если целью является перехват событий массива, то следует использовать функцию syslog в Settings >Alerts>Enable Syslog .

Рис. 3. Перехват событий массива.
Подробные сведения о настройках, описанных в настройке этой стандартной функции syslog, можно найти в статье Настройка syslog во встроенном решении Unisphere для VMAX/PowerMax.
Перейдите на страницу продукта PowerMax встатьях> базы знаний службы поддержки > Dell PowerMax. Документация по продукту и видео> InfoHub Управление открытыми системами> хранения данных и их мониторинг Устранение неполадок > Руководство пользователя по событиям и оповещениям Dell для PowerMax и HYPERMAX для просмотра полезной информации о следующем:
- Асинхронные события
- Имя политики Unisphere — сопоставление идентификаторов оповещений