Unisphere configureren voor PowerMax Remote Syslog
Riepilogo: Unisphere configureren voor PowerMax Remote Syslog.
Istruzioni
- Klik op Instellingen in het hoofddashboard van Unisphere:
Afbeelding 1: Instellingen Unisphere Dashboard
- Klik op Security >Remote Syslog, voeg het IP-adres of de volledige naam van de host en devertrouwensketen voor certificaten toe en klik vervolgens op Toepassen:
Afbeelding 2: Voeg het IP-adres of de volledige naam van de host en de vertrouwensketen voor certificaten toe en klik op Toepassen.
De standaardpoort voor Secure Remote Syslog is poort 6514 (syslog-tls). Voor een veilige overdracht van logberichten moet u Syslog must work over TCP 6514 met veilige Transport Layer Security (TLS)-verificatie op basis van certificaten (RFC 5425).
Bekijk materiaal RFC 5425
Deze RFC is gericht op het transport van syslog-berichten via het TCP (Transmission Control Protocol).
Het definieert het volgende:
- Het gebruik van TCP als transportprotocol voor syslog-berichten
- Het syslog TLS-protocol, dat versleuteling en authenticatie biedt voor syslog-berichten
- Het DTLS-protocol (syslog Datagram Transport Layer Security), dat versleuteling en authenticatie biedt voor syslog-berichten via het User Datagram Protocol (UDP).
- RFC 5425 biedt een veilige en betrouwbare manier om syslog-berichten over te dragen via TCP, wat essentieel is voor externe syslog-configuraties.
Bekijk materiaal RFC 5424
Deze RFC werkt het syslog-protocol bij om de beperkingen van RFC 3164 aan te pakken.
De belangrijkste verschillen zijn:
- Verbeterde tijdstempelindeling met milliseconderesolutie
- Introductie van een gestructureerd gegevenselement, dat flexibelere en uitbreidbare logboekregistratie mogelijk maakt
- Ondersteuning voor IPv6 en TLS-versleuteling (Transport Layer Security)
- Verbeterde beveiligingsfuncties, zoals verificatie en autorisatie
- RFC 5424 is achterwaarts compatibel met RFC 3164, waardoor een soepele overgang naar het nieuwe protocol mogelijk is.
RFC 3164
Deze RFC beschrijft het oorspronkelijke syslog-protocol.
Het definieert de indeling van het syslog-bericht, die de volgende componenten omvat:
- Prioriteit (een combinatie van faciliteit en ernst)
- Tijdstempel
- Hostnaam
- Bericht
RFC 3164 wordt vandaag de dag nog steeds veel gebruikt, maar heeft enkele beperkingen, zoals een gebrek aan authenticatie en codering.
Wanneer remote syslog is geconfigureerd, verzendt Unisphere voor PowerMax vijf logboeken vanaf de Unisphere-host:
SMASRUNSTOREVNTDSTORSRVDSYMAPI
De inhoud van alle bovenstaande logboeken wordt achtervolgd of verzonden naar de syslog-host.
----------------------------------------------------------------------------------------------------------------------------------------------------
Er kan verwarring ontstaan tussen secure remote syslog en standaard syslog voor waarschuwingsmeldingen.
Als het doel is om array-gebeurtenissen te vangen, moet de syslog-functie in Instellingenwaarschuwingen >>Syslog inschakelen worden gebruikt:

Afbeelding 3: Om arraygebeurtenissen te vangen.
De gedetailleerde instellingen waarin wordt uitgelegd hoe u deze standaard syslog-functie configureert, vindt u in Syslog configureren in Embedded Unisphere voor VMAX/PowerMax.
Ga naar de PowerMax-productpagina in Dell Support >Knowledge Base-artikelen> PowerMax: InfoHub-productdocumentatie en -video's>Beheer en bewaak storage-open systemen>Probleemoplossing > Gebruikershandleiding Dell gebeurtenissen en waarschuwingen voor PowerMax en HYPERMAX om nuttige informatie weer te geven over:
- Asynchrone gebeurtenissen
- Unisphere-beleidsnaam - toewijzing waarschuwings-ID