NVP vProxy: Sådan aktiveres Remote System Logging (rsyslog)

Summary: Denne KB beskriver, hvordan du konfigurerer rsyslog-funktioner med NetWorker VMware Protection (NVP) vProxy-enheden.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

NetWorker vProxy-udrulningen tilbyder fjernsystemlogføring (rsyslog) kapaciteter:

  • vProxy stopper ikke med at logge på den lokale server, selvom den mister forbindelsen med Remote Server.
  • vProxy giver mulighed for at sende log ved hjælp af TCP (Transmission Control Protocol) eller UDP (User Datagram Protocol).
  • vProxy giver fjernlogningsfunktionalitet med minimale omkostninger.
  • vProxy omdirigerer alle logmeddelelser til fjernserveren.
  • Nødvendige kodeændringer implementeres i vProxy-kildekoden.
  • vProxy kan sende logfiler til den lokale server eller en ekstern server.

Begrænsninger:

  • vProxy-enheden kan kun sende logfiler til én fjernserver.

Krav:

BEMÆRK: rsyslog er et tredjepartshjælpeprogram, der ikke er forsynet med NetWorker-software. Se instruktionerne fra producenten af operativsystemet for at installere rsyslog Pakke.

 

Proces:

Konfigurer overvågningsserveren:

  1. Log ind på syslog overvåger serveren, og bekræft, at rsyslog er installeret: 
# rsyslogd -v
Eksempel:
root@linux1:~# rsyslogd -v
rsyslogd 8.24.0-57.el7_9.3, compiled with:
        PLATFORM:                               x86_64-redhat-linux-gnu
        PLATFORM (lsb_release -d):
        FEATURE_REGEXP:                         Yes
        GSSAPI Kerberos 5 support:              Yes
        FEATURE_DEBUG (debug build, slow code): No
        32bit Atomic operations supported:      Yes
        64bit Atomic operations supported:      Yes
        memory allocator:                       system default
        Runtime Instrumentation (slow code):    No
        uuid support:                           Yes
        Number of Bits in RainerScript integers: 64
Se rsyslog websted for mere information:
http://www.rsyslog.com Dette hyperlink fører dig til et websted uden for Dell Technologies.
  1. Rediger rsyslog konfigurationsfil for at tillade TCP eller UDP og indstille placeringen af logoutputtet:
# vi /etc/rsyslog.conf
For TCP skal du fjerne kommentarer til følgende linjer:
# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514
For UDP skal du fjerne kommentarer til følgende linjer:
# Provides UDP syslog reception
#$ModLoad imudp
#$UDPServerRun 514
BEMÆRK: De viste indstillinger bruger standardporten (514). Hvis du vælger at ændre porten, skal ændringen også afspejles i vProxy-konfigurationen.

Indstil logoutputplaceringen (denne sti er brugerdefineret og kan ændres efter eget skøn):
$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Eksempel på fuldførte ændringer til UDP-overvågning:

# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514

$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Gem filen.

  1. Genstart syslogd:
# systemctl restart rsyslog.service
BEMÆRK: Hvis der findes firewalls, skal du konfigurere en regel, der tillader denne port at kommunikere gennem firewallen ved hjælp af TCP eller UDP i henhold til ovenstående konfigurationer. Se instruktionerne fra producenten af operativsystemet for konfiguration af firewallregler for operativsystemet.
  1. Bekræft, at porten er angivet med netstat:
# netstat -apn | grep rsyslog
root@linux1:~# netstat -apn | grep rsyslog
udp        0      0 0.0.0.0:514             0.0.0.0:*                           5795/rsyslogd
udp6       0      0 :::514                  :::*                                5795/rsyslogd


Konfigurer vProxy:
Konfigurationen på vProxy-enheden bruger følgende syntaks:

[IP_or_FQDN_of_syslog_server]:[syslog_port]/{tcp|udp}
Eksempel:
linux1.amer.lan:514/udp
BEMÆRK: Hvis TCP- eller UDP-protokoller ikke er angivet, bruges UDP som standardprotokol.
  1. Denne indstilling kan anvendes ved hjælp af en af følgende metoder:
  • Under udrulning af OVF-skabelonen:
Implementering af OVF-skabelonen
Figur 1: Implementering af OVF-skabelonen
  • I vProxy's /opt/emc/vproxy/conf/rsyslog.conf Fil. Dette kan gøres når som helst efter implementering.
BEMÆRK: Hvis denne fil ikke findes, kan den oprettes med en teksteditor.
  1. Log på vProxy-enheden som admin, og skift derefter til rod:
$ sudo su -
  1. Bekræft indstillingerne i /opt/emc/vproxy/conf/rsyslog.conf Fil:
vproxy01:~ # cat /opt/emc/vproxy/conf/rsyslog.conf
linux1.amer.lan:514/udp
  1. Hvis der ikke kører nogen sikkerhedskopieringshandlinger for virtuelle maskiner (VM) på vProxy, kan du gennemtvinge nogle meddelelser til syslog server ved at genstarte vbackupd Service:
# systemctl restart vbackup
 

Konklusion:

Når ovenstående indstillinger er anvendt, skal syslog-filer genereres på syslog server til vProxy-enheden. Dette afhænger af den sti, der er angivet i din syslog Konfiguration.

Eksempel:
root@linux1:~# tail -n 10  /var/log/syslog/vproxy01.amer.lan/syslog.log
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z TRACE:  Configured with 1 resource types.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Logging to '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' on host 'vproxy01.amer.lan'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Release: '4.3.0-38_1', Build number: '1', Build date: '2022-11-04T08:24:00Z'
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Setting log level to INFO.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Opened Snapshot Manager log file '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' using level info.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO:   Loaded snapshot map from '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: vCenter 'vcsa.amer.lan' has no Remove Snapshot requests.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: No remove snapshot requests associated with vCenter 'vcsa.amer.lan'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO:   Saved snapshot map to '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Started Snapshot Manager.

Additional Information

Rotation af logfiler:
Logrotation kan eventuelt konfigureres på fjernlogningsserveren. Hvis ikonet rsyslog Konfigurationen ser sådan ud:

$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Ikonet /etc/logrotate.conf kan indeholde:

/var/log/syslog/*/syslog.log {
    rotate 5
    weekly
    delaycompress
    compress
}
  • weekly - Dette er logrotationsperioden; Logfilerne roteres hver uge. Andre mulige værdier er daglige og månedlige.
  • Rotate 5 - Dette indikerer, at der kun skal opbevares fem roterede logfiler. Den ældste fil fjernes ved den efterfølgende kørsel.
  • compress og delaycompress - Disse bruges til at fortælle, at alle roterede logfiler, undtagen den seneste log, skal komprimeres.
  • Andre muligheder findes i logrotate man-side på Linux-webstedet. 

Dette resulterer i, at loggen roterer en gang om ugen:

root@linux1:~# ls -l /var/log/syslog/vproxy01.amer.lan/
total 32760
-rw------- 1 root root  6698746 Mar  6 07:15 syslog.log
-rw------- 1 root root 24760221 Mar  5 03:17 syslog.log-20230305
BEMÆRK: Sikkerhedskopien eller systemadministratoren skal udføre de nødvendige systemændringer.

Affected Products

NetWorker

Products

NetWorker Family, NetWorker Series
Article Properties
Article Number: 000210555
Article Type: How To
Last Modified: 17 May 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.