PowerFlex: Syslog-ng'ye nasıl bağlanılır
Resumen: Uzak günlükleri almak için sistem günlüğü ayarlarını yapılandırmanız gerektiğinde bu işlemi izleyin. Bu makalede, hedef olarak bir sistem günlüğü sunucusuna bağlanmak için scli ile uzak bir sistem günlüğü sunucusunu yapılandırma prosedürleri açıklanmaktadır. ...
Instrucciones
Uzak günlükleri almak için sistem günlüğü ayarlarını yapılandırmanız gerektiğinde bu işlemi izleyin. Bu makalede, hedef olarak bir sistem günlüğü sunucusuna bağlanmak için scli ile uzak bir sistem günlüğü sunucusunu yapılandırma prosedürleri açıklanmaktadır.
MDM SVM'nin SLES makinesine syslog-ng yüklü olarak geleceğini unutmayın, ancak "scli --start_remote_syslog" komutu, MDM'deki herhangi bir sistem günlüğü ayarını güncellemez. Yalnızca MDM'den bir sistem günlüğü sunucusuna bir bağlantı göndeririz ve uzak sistem günlüğü özelliğinin çalışması için yüklü sistem günlüğü hizmeti gerekli değildir.
Adımlar
- Syslog-ng sunucusuna ilk ssh
-
Ardından "/etc/syslog-ng/syslog-ng.conf" dosyasını düzenleyin ve s_src aşağıdaki gibi değiştirin:
source s_src { network( transport("tcp") port("514")); }; unix-dgram("/dev/log"); - Syslog-ng sunucusunda syslog-ng hizmetini yeniden başlatın: service syslog-ng restart
- Syslog-ng sunucusunda aşağıdakileri çalıştırarak syslog-ng sunucusunun dinlediğini doğrulayın: netstat -anl | grep 514
- Birincil MDM'ye SSH
- ScaleIO'da oturum açmak için scli kullanın
-
Yukarıdaki syslog-ng sunucusunda yapılandırılan IP ve bağlantı noktasını kullanarak aşağıdaki scli cmd komutunu çalıştırın. :
scli --start_remote_syslog --remote_syslog_server_ip <rsyslog-ng serverIP> --remote_syslog_server_port 514-
--mdm_ip<cluster vIP> " parametresi, syslog-ng sunucusunun her zaman MDM ana bilgisayar yönetimi IP'leri yerine sanal IP'yi günlüğe kaydettiğinden emin olmak için kullanılabilir. Cmd aşağıdaki gibi görünecektir:
scli --start_remote_syslog --remote_syslog_server_ip <IP> [--remote_syslog_server_port <PORT>] --mdm_ip <ClusterVirtualIP>netstat -ano | grep 514 komutunu çalıştırarak Birincil MDM'ye ssh uygulandığı sırada bağlandığını doğrulayın ve olaylarda aşağıdakine benzer mesajları arayın:
-
-
101 2017-04-07 18:08:30.523 MDM_CLI_CONF_COMMAND_RECEIVED INFO Command start_remote_syslog received, User: ''. [40264] 102 2017-04-07 18:08:30.524 CLI_COMMAND_SUCCEEDED INFO Command start_remote_syslog succeeded. [40264] 103 2017-04-07 18:08:59.959 MDM_CLI_COMMAND_RECEIVED INFO Command query_remote_syslog_counters received, User: ''. [40558] 104 2017-04-07 18:08:59.959 CLI_COMMAND_SUCCEEDED INFO Command query_remote_syslog_counters succeeded. [40558]-Kullanın
scli --query_remote_syslog:ScaleIO-10-136-xxx-xxx:~ # scli --query_remote_syslog There are 1 clients configured: [0] Host: 10.136.xxx.xxx Port: 514 Facility: 16 Configured: Yes -
Syslog-ng sunucusunda şunu kullanarak doğrulayın:
tail /var/log/syslog ,Bu, syslog-ng sunucusunun oturum açacağı varsayılan konumdur:
Apr 7 11:33:02 10.136.xxx.xxx 1 2017-04-07T18:08:59.959+00:00 ScaleIO-10-136-xxx-xxx EMC-ScaleIO - - - [Command query_remote_syslog_counters received, User: ''. [40558] ] Apr 7 11:33:02 10.136.xxx.xxx 1 2017-04-07T18:08:59.959+00:00 ScaleIO-10-136-xxx-xxx EMC-ScaleIO - - - [Command query_remote_syslog_counters succeeded. [40558] ] Example scli --login entry on the syslog-ng server /var/log/syslog: Apr 7 11:38:57 10.136.xxx.xxx 1 2017-04-07T18:14:55.424+00:00 ScaleIO-10-136-xxx-xxx EMC-ScaleIO - - - [Command login succeeded. [44112] ] -
Önerilen sorun giderme adımları aşağıdakileri toplamaktır:
-
-
- Syslog-ng ana bilgisayarlarından "/etc/syslog-ng/syslog-ng.conf" dosyasını ve bir "netstat -ano > outfile" toplanır.
- Kümedeki tüm MDM ana bilgisayarları arasında ve ayrıca syslog-ng sunucusundan MDM küme ana bilgisayarlarına bağlantı olduğunu doğrulayın
- Tüm ana bilgisayarlar arasında güvenlik duvarı veya olası yönlendirme sorunları olup olmadığını kontrol edin.
-