Come configurare Unisphere per PowerMax Remote Syslog
Summary: Come configurare Unisphere per PowerMax Remote Syslog.
Instructions
- Cliccare su Settings nel dashboard Unisphere principale:
Figura 1. Impostazioni Dashboard Unisphere
- Cliccare su Security >Remote Syslog, aggiungere l'indirizzo IP o il nome completo dell host, la catena di attendibilità del certificato, quindi cliccare su Apply:
Figura 2. Aggiungere l'indirizzo IP o il nome completo dell host, la catena di attendibilità del certificato e cliccare su Apply.
La porta predefinita per Secure Remote Syslog è la porta 6514 (syslog-tls). Per il trasferimento sicuro dei messaggi di registro, procedere come segue: Syslog must work over TCP 6514 con l'autenticazione sicura basata su certificati TLS (Transport Layer Security) (RFC 5425).
RFC 5425
Questa RFC è incentrata sul trasporto dei messaggi syslog tramite il protocollo TCP (Transmission Control Protocol).
Definisce quanto segue:
- Utilizzo di TCP come protocollo di trasporto per i messaggi syslog
- Il protocollo syslog TLS, che fornisce la crittografia e l'autenticazione per i messaggi syslog
- Il protocollo DTLS (Transport Layer Security) syslog Datagram, che fornisce la crittografia e l'autenticazione per i messaggi syslog tramite UDP (User Datagram Protocol).
- RFC 5425 fornisce un modo sicuro e affidabile per trasportare i messaggi syslog su TCP, essenziale per le configurazioni syslog remote.
RFC 5424
Questa RFC aggiorna il protocollo syslog per risolvere le limitazioni della RFC 3164.
Le principali differenze includono:
- Formato data e ora migliorato con risoluzione al millisecondo
- Introduzione di un elemento di dati strutturati, che consente una registrazione più flessibile ed estendibile
- Supporto per la crittografia IPv6 e Transport Layer Security (TLS)
- Funzionalità di protezione avanzate, come l'autenticazione e l'autorizzazione
- RFC 5424 è retrocompatibile con RFC 3164, consentendo una transizione graduale al nuovo protocollo.
RFC 3164
Questa RFC descrive il protocollo syslog originale.
Definisce il formato dei messaggi syslog, che include i seguenti componenti:
- Priorità (una combinazione di struttura e gravità)
- Data e ora
- Nome host
- Messaggio
RFC 3164 è ancora ampiamente utilizzato oggi, ma presenta alcune limitazioni, come la mancanza di autenticazione e crittografia.
Quando syslog remoto è configurato correttamente, Unisphere for PowerMax invia cinque registri dall host Unisphere:
SMASRUNSTOREVNTDSTORSRVDSYMAPI
Il contenuto di tutti i registri di cui sopra viene seguito o inviato all'host syslog.
----------------------------------------------------------------------------------------------------------------------------------------------------
Per le notifiche di avviso, può verificarsi confusione tra syslog remoto sicuro e syslog standard.
Se l'obiettivo è intercettare gli eventi dell'array, è necessario utilizzare la funzione syslog in Settings >Alerts>Enable Syslog:

Figura 3. Per intercettare gli eventi dell'array.
Le impostazioni dettagliate che spiegano come configurare questa funzione syslog standard possono essere esaminate in Come configurare syslog in Unisphere for VMAX/PowerMax integrato.
Passare alla pagina del prodotto PowerMax negliarticoli della Knowledge Base del> supporto > Dell PowerMax: Documentazione e video sul prodotto InfoHub>Gestione e monitoraggio degli storage open system>Risoluzione dei problemi relativi > Guida utente agli eventi e agli avvisi Dell per PowerMax e HYPERMAX per visualizzare informazioni utili su:
- Eventi asincroni
- Nome policy Unisphere - Mappatura ID avviso