Konfigurera Unisphere för PowerMax-fjärrsyslog
Summary: Så här konfigurerar du Unisphere för PowerMax Remote Syslog.
Instructions
- Klicka på Inställningar i Unisphere-huvudinstrumentpanelen:
Bild 1: Inställningar Unisphere-instrumentpanel
- Klicka på Security >Remote Syslog, lägg till IP-adressen eller Värdens fullständiga namn, certifikatets tillförlitlighetskedja och klicka sedan på Använd:
Bild 2: Lägg till IP-adressen eller värdens fullständiga namn, certifikatets betrodda kedja och klicka på Använd.
Standardporten för Secure Remote Syslog är port 6514 (syslog-tls). För säker överföring av loggmeddelanden måste Syslog fungera över TCP 6514 med säker TLS-certifikatbaserad autentisering (Transport Layer Security) (RFC 5425).
RFC 5425
Denna RFC fokuserar på transport av syslog-meddelanden över TCP (Transmission Control Protocol).
Den definierar följande:
- Användningen av TCP som transportprotokoll för syslog-meddelanden
- TLS-protokollet syslog, som tillhandahåller kryptering och autentisering för syslog-meddelanden
- DTLS-protokollet (syslog Datagram Transport Layer Security), som tillhandahåller kryptering och autentisering för syslog-meddelanden via UDP (User Datagram Protocol).
- RFC 5425 tillhandahåller ett säkert och tillförlitligt sätt att transportera syslog-meddelanden över TCP, vilket är viktigt för syslog-fjärrkonfigurationer.
RFC 5424
Denna RFC uppdaterar syslog-protokollet för att åtgärda begränsningarna i RFC 3164.
De viktigaste skillnaderna är:
- Förbättrat tidsstämpelformat med millisekunders upplösning
- Introduktion av ett strukturerat dataelement som möjliggör mer flexibel och utökningsbar loggning
- Stöd för IPv6- och TLS-kryptering (Transport Layer Security)
- Förbättrade säkerhetsfunktioner, t.ex. autentisering och auktorisering
- RFC 5424 är bakåtkompatibel med RFC 3164, vilket möjliggör en smidig övergång till det nya protokollet.
RFC 3164 (Länken kan leda till en webbplats som är helt eller delvis på engelska)
Denna RFC beskriver det ursprungliga syslog-protokollet.
Den definierar syslog-meddelandeformatet, som innehåller följande komponenter:
- Prioritet (en kombination av facilitet och allvarlighetsgrad)
- Tidsstämpel
- Värdnamn
- Meddelande
RFC 3164 används fortfarande i stor utsträckning idag, men den har vissa begränsningar, till exempel brist på autentisering och kryptering.
När syslog via fjärranslutning har konfigurerats skickar Unisphere för PowerMax fem loggar från Unisphere-värden:
- SMAS
- KÖRA
- LAGRA
- STORSRVD
- SYMAPI (på engelska)
Innehållet i alla ovanstående loggar svansas eller skickas över till syslog-värden.
----------------------------------------------------------------------------------------------------------------------------------------------------
Det kan uppstå förvirring mellan säker fjärrsyslog och standardsyslog för varningsmeddelanden.
Om målet är att fånga matrishändelser ska syslog-funktionen i Inställningar >Varningar>Aktivera Syslog användas:

Bild 3: Fånga matrishändelser.
De detaljerade inställningarna som förklarar hur du konfigurerar den här standardfunktionen för syslog finns i Så konfigurerar du syslog i inbäddade Unisphere för VMAX/PowerMax.
Gå till produktsidan för PowerMax i Dellskunskapsbasartikel>>PowerMax: Produktdokumentation och videor> för InfoHub Hantera och övervaka lagringsöppna system>Felsökning > Användarhandbok för Dell-händelser och varningar för PowerMax och HYPERMAX för att visa användbar information om:
- Asynkrona händelser
- Unisphere-policynamn – Mappning av varnings-ID