NVP vProxy: Come abilitare la registrazione del sistema remoto (rsyslog)

Summary: Questo articolo della KB descrive in dettaglio come configurare le funzionalità rsyslog con l'appliance vProxy NetWorker VMware Protection (NVP).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Il deployment di NetWorker vProxy offre la registrazione remota del sistema (rsyslog) capacità:

  • vProxy non interrompe la registrazione sul server locale anche se perde la connessione con il server remoto.
  • vProxy offre l'opzione per inviare i log utilizzando il protocollo TCP (Transmission Control Protocol) o UDP (User Datagram Protocol).
  • vProxy fornisce funzionalità di registrazione remota con overhead minimo.
  • vProxy reindirizza tutti i messaggi di registro al server remoto.
  • Le modifiche al codice necessarie vengono implementate nel codice sorgente di vProxy.
  • vProxy può inviare i log al server locale o a un server remoto.

Limitazioni:

  • L'appliance vProxy può inviare i log a un solo server remoto.

Requisiti:

NOTA: rsyslog è un utility di terze parti non fornita con il software NetWorker. Consultare le istruzioni del fornitore del sistema operativo per l'installazione di rsyslog Pacchetto.

 

Process:

Configurare il server di monitoraggio:

  1. Accedere a syslog server di monitoraggio e verificare che rsyslog è installato: 
# rsyslogd -v
Esempio:
root@linux1:~# rsyslogd -v
rsyslogd 8.24.0-57.el7_9.3, compiled with:
        PLATFORM:                               x86_64-redhat-linux-gnu
        PLATFORM (lsb_release -d):
        FEATURE_REGEXP:                         Yes
        GSSAPI Kerberos 5 support:              Yes
        FEATURE_DEBUG (debug build, slow code): No
        32bit Atomic operations supported:      Yes
        64bit Atomic operations supported:      Yes
        memory allocator:                       system default
        Runtime Instrumentation (slow code):    No
        uuid support:                           Yes
        Number of Bits in RainerScript integers: 64
Consultare l'esempio rsyslog Sito per maggiori informazioni:
http://www.rsyslog.com Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.
  1. Modificare il campo rsyslog file di configurazione per consentire TCP o UDP e impostare la posizione dell'output del registro:
# vi /etc/rsyslog.conf
Per TCP, rimuovere il commento dalle righe seguenti:
# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514
Per UDP, rimuovere il commento dalle righe seguenti:
# Provides UDP syslog reception
#$ModLoad imudp
#$UDPServerRun 514
NOTA: Le impostazioni mostrate utilizzano la porta predefinita (514). Se si sceglie di modificare la porta, la modifica deve riflettersi anche nella configurazione di vProxy.

Impostare il percorso di output del registro (questo percorso è definito dall'utente e può essere modificato a discrezione dell'utente):
$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Esempio di modifiche completate per il monitoraggio UDP:

# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514

$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Salvare il file.

  1. Riavvia syslogd:
# systemctl restart rsyslog.service
NOTA: Se sono presenti firewall, configurare una regola per consentire a questa porta di comunicare attraverso il firewall utilizzando TCP o UDP secondo le configurazioni precedenti. Consultare le istruzioni del fornitore del sistema operativo per la configurazione delle regole del firewall del sistema operativo.
  1. Verificare che la porta sia elencata con netstat:
# netstat -apn | grep rsyslog
root@linux1:~# netstat -apn | grep rsyslog
udp        0      0 0.0.0.0:514             0.0.0.0:*                           5795/rsyslogd
udp6       0      0 :::514                  :::*                                5795/rsyslogd


Configurare il vProxy:
La configurazione sull'appliance vProxy utilizza la sintassi seguente:

[IP_or_FQDN_of_syslog_server]:[syslog_port]/{tcp|udp}
Esempio:
linux1.amer.lan:514/udp
NOTA: Se i protocolli TCP o UDP non sono specificati, viene utilizzato UDP come protocollo predefinito.
  1. Questa impostazione può essere applicata utilizzando uno dei seguenti metodi:
  • Durante il deployment del modello OVF:
Implementazione del template OVF
Figura 1. Implementazione del template OVF
  • Nel vProxy /opt/emc/vproxy/conf/rsyslog.conf di NetWorker. Questa operazione può essere eseguita in qualsiasi momento dopo il deployment.
NOTA: Se questo file non esiste, può essere creato con un editor di testo.
  1. Accedere all'appliance vProxy come admin, quindi passare a root:
$ sudo su -
  1. Confermare le impostazioni nel /opt/emc/vproxy/conf/rsyslog.conf del server NetWorker Management Console (NMC):
vproxy01:~ # cat /opt/emc/vproxy/conf/rsyslog.conf
linux1.amer.lan:514/udp
  1. Se non sono in esecuzione operazioni di backup di macchine virtuali (VM) sul vProxy, è possibile forzare alcuni messaggi in syslog server riavviando il vbackupd del server NMC:
# systemctl restart vbackup
 

Conclusione:

Una volta applicate le impostazioni precedenti, i file syslog devono essere generati su syslog server per l'appliance vProxy. Dipende dal percorso impostato nel syslog Configurazione.

Esempio:
root@linux1:~# tail -n 10  /var/log/syslog/vproxy01.amer.lan/syslog.log
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z TRACE:  Configured with 1 resource types.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Logging to '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' on host 'vproxy01.amer.lan'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Release: '4.3.0-38_1', Build number: '1', Build date: '2022-11-04T08:24:00Z'
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Setting log level to INFO.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Opened Snapshot Manager log file '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' using level info.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO:   Loaded snapshot map from '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: vCenter 'vcsa.amer.lan' has no Remove Snapshot requests.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: No remove snapshot requests associated with vCenter 'vcsa.amer.lan'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO:   Saved snapshot map to '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Started Snapshot Manager.

Additional Information

Rotazione del registro:
Facoltativamente, la rotazione dei registri può essere configurata sul server di registrazione remota. Ad esempio, se l'opzione rsyslog La configurazione è simile a:

$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

La colonna /etc/logrotate.conf potrebbe contenere:

/var/log/syslog/*/syslog.log {
    rotate 5
    weekly
    delaycompress
    compress
}
  • weekly - Questo è il periodo di rotazione del registro; I registri vengono ruotati ogni settimana. Altri valori possibili sono giornalieri e mensili.
  • Rotate 5 - Ciò indica che è necessario conservare solo cinque tronchi ruotati. Il file meno recente viene rimosso all'esecuzione successiva.
  • compress e delaycompress - Questi vengono utilizzati per indicare che tutti i log ruotati, ad eccezione del log più recente, devono essere compressi.
  • Altre opzioni sono disponibili nella sezione logrotate man page sul sito Linux. 

In questo modo il registro ruota una volta alla settimana:

root@linux1:~# ls -l /var/log/syslog/vproxy01.amer.lan/
total 32760
-rw------- 1 root root  6698746 Mar  6 07:15 syslog.log
-rw------- 1 root root 24760221 Mar  5 03:17 syslog.log-20230305
NOTA: Il backup o il System Administrator devono eseguire tutte le modifiche di sistema richieste.

Affected Products

NetWorker

Products

NetWorker Family, NetWorker Series
Article Properties
Article Number: 000210555
Article Type: How To
Last Modified: 17 May 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.