PowerFlex: So stellen Sie eine Verbindung zu syslog-ng her
Resumen: Gehen Sie folgendermaßen vor, wenn Sie syslog-ng-Einstellungen für den Empfang von Remoteprotokollen konfigurieren möchten. In diesem Artikel werden die Verfahren zum Konfigurieren eines Remote-Syslog-Servers mit SCLI für die Verbindung mit einem syslog-ng-Server als Ziel erläutert. ...
Instrucciones
Gehen Sie folgendermaßen vor, wenn Sie syslog-ng-Einstellungen für den Empfang von Remoteprotokollen konfigurieren möchten. In diesem Artikel werden die Verfahren zum Konfigurieren eines Remote-Syslog-Servers mit SCLI für die Verbindung mit einem syslog-ng-Server als Ziel erläutert.
Beachten Sie, dass auf der MDM-SVM syslog-ng auf dem SLES-Rechner installiert ist, aber "scli --start_remote_syslog" werden keine syslog-ng-Einstellungen auf dem MDM aktualisiert. Es wird nur eine Verbindung vom MDM zu einem syslog-ng-Server gesendet. Der installierte syslog-ng-Service ist für die Funktion der Remote-Syslog-Funktion nicht erforderlich.
Schritte
- Stellen Sie zunächst eine SSH-Verbindung zum syslog-ng-Server her.
-
Bearbeiten Sie als Nächstes die Datei "/etc/syslog-ng/syslog-ng.conf" und ändern Sie den s_src wie folgt:
source s_src { network( transport("tcp") port("514")); }; unix-dgram("/dev/log"); - Starten Sie den syslog-ng-Service auf dem syslog-ng-Server neu: service syslog-ng restart
- Überprüfen Sie, ob der syslog-ng-Server empfangsbereit ist, indem Sie Folgendes auf dem syslog-ng-Server ausführen: netstat -anl | grep 514
- Stellen Sie eine SSH-Verbindung zum primären MDM her
- Verwenden Sie scli, um sich bei ScaleIO anzumelden.
-
Führen Sie den folgenden SCLI-Befehl mit der IP und dem Port aus, die oben auf dem syslog-ng-Server konfiguriert wurden. verwalten:
scli --start_remote_syslog --remote_syslog_server_ip <rsyslog-ng serverIP> --remote_syslog_server_port 514-
Mit dem Parameter "--mdm_ip <cluster vIP> " kann sichergestellt werden, dass der syslog-ng-Server immer für die virtuelle IP und nicht für die einzelnen MDM-Hostmanagement-IPs protokolliert. Der cmd würde wie folgt aussehen:
scli --start_remote_syslog --remote_syslog_server_ip <IP> [--remote_syslog_server_port <PORT>] --mdm_ip <ClusterVirtualIP>Überprüfen Sie, ob eine Verbindung hergestellt wurde, während Sie mit SSH mit dem primären MDM verbunden sind, indem Sie netstat -ano | grep 514 ausführen, und suchen Sie in den Ereignissen nach ähnlichen Meldungen wie unten:
-
-
101 2017-04-07 18:08:30.523 MDM_CLI_CONF_COMMAND_RECEIVED INFO Command start_remote_syslog received, User: ''. [40264] 102 2017-04-07 18:08:30.524 CLI_COMMAND_SUCCEEDED INFO Command start_remote_syslog succeeded. [40264] 103 2017-04-07 18:08:59.959 MDM_CLI_COMMAND_RECEIVED INFO Command query_remote_syslog_counters received, User: ''. [40558] 104 2017-04-07 18:08:59.959 CLI_COMMAND_SUCCEEDED INFO Command query_remote_syslog_counters succeeded. [40558]-Verwenden
scli --query_remote_syslog:ScaleIO-10-136-xxx-xxx:~ # scli --query_remote_syslog There are 1 clients configured: [0] Host: 10.136.xxx.xxx Port: 514 Facility: 16 Configured: Yes -
Verifizieren Sie dies auf dem syslog-ng-Server mithilfe von
tail /var/log/syslog ,Dies ist der Standardspeicherort für die Anmeldung des syslog-ng-Servers:
Apr 7 11:33:02 10.136.xxx.xxx 1 2017-04-07T18:08:59.959+00:00 ScaleIO-10-136-xxx-xxx EMC-ScaleIO - - - [Command query_remote_syslog_counters received, User: ''. [40558] ] Apr 7 11:33:02 10.136.xxx.xxx 1 2017-04-07T18:08:59.959+00:00 ScaleIO-10-136-xxx-xxx EMC-ScaleIO - - - [Command query_remote_syslog_counters succeeded. [40558] ] Example scli --login entry on the syslog-ng server /var/log/syslog: Apr 7 11:38:57 10.136.xxx.xxx 1 2017-04-07T18:14:55.424+00:00 ScaleIO-10-136-xxx-xxx EMC-ScaleIO - - - [Command login succeeded. [44112] ] -
Empfohlene Schritte zur Fehlerbehebung sind die Erfassung der folgenden Informationen:
-
-
- Erfassen Sie von den syslog-ng-Hosts die Datei "/etc/syslog-ng/syslog-ng.conf" und eine "netstat -ano > -outfile".
- Überprüfen Sie, ob eine Verbindung zwischen allen MDM-Hosts im Cluster und auch zwischen dem syslog-ng-Server und den MDM-Clusterhosts besteht.
- Überprüfen Sie, ob Firewalls oder mögliche Routingprobleme zwischen allen Hosts vorhanden sind.
-