NVP vProxy: Jak povolit vzdálené protokolování systému (rsyslog)

Summary: Tento článek znalostní databáze podrobně popisuje, jak konfigurovat funkce protokolu rsyslog pomocí zařízení NetWorker VMware Protection (NVP) vProxy.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Nasazení NetWorker vProxy nabízí vzdálené protokolování systému (rsyslog) možnosti:

  • Server vProxy se nepřestane přihlašovat k místnímu serveru, i když ztratí spojení se vzdáleným serverem.
  • vProxy nabízí možnost odeslat protokol pomocí protokolu TCP (Transmission Control Protocol) nebo UDP (User Datagram Protocol).
  • vProxy poskytuje funkci vzdáleného protokolování s minimální režií.
  • vProxy přesměruje každou zprávu protokolu na vzdálený server.
  • Nezbytné změny kódu jsou implementovány do zdrojového kódu vProxy.
  • vProxy může odesílat protokoly na místní nebo vzdálený server.

Omezení:

  • Zařízení vProxy může odesílat protokoly pouze na jeden vzdálený server.

Požadavky:

POZNÁMKA: rsyslog Jedná se o nástroj třetí strany, který se nedodává se softwarem NetWorker. Přečtěte si pokyny výrobce operačního systému pro instalaci rsyslog Balíček.

 

Process:

Konfigurace monitorovacího serveru:

  1. Přihlaste se do syslog monitorovacího serveru a potvrďte, že rsyslog je nainstalován: 
# rsyslogd -v
Příklad:
root@linux1:~# rsyslogd -v
rsyslogd 8.24.0-57.el7_9.3, compiled with:
        PLATFORM:                               x86_64-redhat-linux-gnu
        PLATFORM (lsb_release -d):
        FEATURE_REGEXP:                         Yes
        GSSAPI Kerberos 5 support:              Yes
        FEATURE_DEBUG (debug build, slow code): No
        32bit Atomic operations supported:      Yes
        64bit Atomic operations supported:      Yes
        memory allocator:                       system default
        Runtime Instrumentation (slow code):    No
        uuid support:                           Yes
        Number of Bits in RainerScript integers: 64
Viz rsyslog Další informace:
http://www.rsyslog.com Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.
  1. Upravte rsyslog konfigurační soubor pro povolení TCP nebo UDP a nastavení umístění výstupu protokolu:
# vi /etc/rsyslog.conf
V případě protokolu TCP odkomentujte následující řádky:
# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514
V případě UDP odkomentujte následující řádky:
# Provides UDP syslog reception
#$ModLoad imudp
#$UDPServerRun 514
POZNÁMKA: Zobrazená nastavení používají výchozí port (514). Pokud se rozhodnete změnit port, musí se změna projevit také v konfiguraci systému vProxy.

Nastavte umístění výstupu protokolu (tato cesta je uživatelsky definovaná a lze ji změnit podle vašeho uvážení):
$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Příklad dokončených změn pro UDP monitoring:

# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514

$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Uložte soubor.

  1. Restartovat syslogd:
# systemctl restart rsyslog.service
POZNÁMKA: Pokud jsou přítomny brány firewall, nakonfigurujte pravidlo, které tomuto portu umožní komunikovat přes bránu firewall pomocí protokolu TCP nebo UDP podle výše uvedených konfigurací. Informace o konfiguraci pravidel brány firewall pro operační systém naleznete v pokynech výrobce operačního systému.
  1. Ověřte, že je port uveden jako netstat:
# netstat -apn | grep rsyslog
root@linux1:~# netstat -apn | grep rsyslog
udp        0      0 0.0.0.0:514             0.0.0.0:*                           5795/rsyslogd
udp6       0      0 :::514                  :::*                                5795/rsyslogd


Konfigurace systému vProxy:
Konfigurace zařízení vProxy používá následující syntaxi:

[IP_or_FQDN_of_syslog_server]:[syslog_port]/{tcp|udp}
Příklad:
linux1.amer.lan:514/udp
POZNÁMKA: Nejsou-li zadány protokoly TCP nebo UDP, použije se jako výchozí protokol protokol UDP.
  1. Toto nastavení lze použít pomocí jedné z následujících metod:
  • Během nasazování šablony OVF:
Nasazení šablony OVF
Obrázek 1: Nasazení šablony OVF
  • V dialogovém okně systému vProxy /opt/emc/vproxy/conf/rsyslog.conf . To lze provést kdykoli po nasazení.
POZNÁMKA: Pokud tento soubor neexistuje, lze jej vytvořit pomocí textového editoru.
  1. Přihlaste se do zařízení vProxy jako admin a přepněte na uživatele root:
$ sudo su -
  1. Potvrďte nastavení v /opt/emc/vproxy/conf/rsyslog.conf :
vproxy01:~ # cat /opt/emc/vproxy/conf/rsyslog.conf
linux1.amer.lan:514/udp
  1. Pokud na serveru vProxy nejsou spuštěny žádné operace zálohování virtuálního počítače, můžete vynutit odeslání některých zpráv syslog serverem restartováním vbackupd :
# systemctl restart vbackup
 

Závěr:

Po použití výše uvedených nastavení by se soubory syslog měly vygenerovat na syslog server pro zařízení vProxy. To závisí na cestě nastavené v syslog Konfigurace.

Příklad:
root@linux1:~# tail -n 10  /var/log/syslog/vproxy01.amer.lan/syslog.log
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z TRACE:  Configured with 1 resource types.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Logging to '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' on host 'vproxy01.amer.lan'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Release: '4.3.0-38_1', Build number: '1', Build date: '2022-11-04T08:24:00Z'
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Setting log level to INFO.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Opened Snapshot Manager log file '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' using level info.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO:   Loaded snapshot map from '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: vCenter 'vcsa.amer.lan' has no Remove Snapshot requests.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: No remove snapshot requests associated with vCenter 'vcsa.amer.lan'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO:   Saved snapshot map to '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Started Snapshot Manager.

Additional Information

Rotace kmene:
Volitelně lze na vzdáleném protokolovacím serveru nakonfigurovat rotaci protokolů. Pokud například rsyslog Konfigurace vypadá podobně:

$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Skript /etc/logrotate.conf může obsahovat:

/var/log/syslog/*/syslog.log {
    rotate 5
    weekly
    delaycompress
    compress
}
  • weekly - Toto je období rotace protokolu; Protokoly se obměňují každý týden. Další možné hodnoty jsou denní a měsíční.
  • Rotate 5 - To znamená, že by mělo být zachováno pouze pět otočených protokolů. Při dalším spuštění se nejstarší soubor odebere.
  • compress a delaycompress - Používají se k tomu, aby všechny otočené protokoly, s výjimkou nejnovějšího, měly být komprimovány.
  • Další možnosti naleznete v logrotate manuálová stránka na linuxovém webu. 

To má za následek, že se protokol otáčí jednou týdně:

root@linux1:~# ls -l /var/log/syslog/vproxy01.amer.lan/
total 32760
-rw------- 1 root root  6698746 Mar  6 07:15 syslog.log
-rw------- 1 root root 24760221 Mar  5 03:17 syslog.log-20230305
POZNÁMKA: Zálohování nebo správce systému musí provést všechny požadované změny systému.

Affected Products

NetWorker

Products

NetWorker Family, NetWorker Series
Article Properties
Article Number: 000210555
Article Type: How To
Last Modified: 17 May 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.