如何為 PowerMax 遠端系統記錄設定 Unisphere
Riepilogo: 如何為 PowerMax 遠端系統記錄設定 Unisphere。
Istruzioni
- 按一下主要 Unisphere 儀表板中的設定:
圖 1:設定 Unisphere 儀表板
- 按一下 安全性 >遠端系統記錄,新增 IP 位址或主機全名、 憑證信任鏈結,然後按一下 套用:
圖 2:新增 IP 位址或主機全名、憑證信任鏈結,然後按一下 套用。
安全遠端系統記錄的預設連接埠為連接埠 6514 (syslog-tls) 的資料儲存應用程式和系統中執行。針對安全記錄訊息傳輸,則 Syslog must work over TCP 6514 使用安全傳輸層安全性 (TLS) 基於證書的身份驗證 (RFC 5425)。
RFC 5425
此 RFC 側重於通過傳輸控制協定 (TCP) 傳輸系統日誌消息。
它定義以下內容:
- 使用 TCP 作為系統紀錄訊息的傳輸協定
- syslog TLS 通訊協定,可為系統記錄訊息提供加密和驗證
- syslog 資料報傳輸層安全性 (DTLS) 協定,可透過使用者資料報通訊協定 (UDP) 為系統記錄訊息提供加密和驗證。
- RFC 5425 提供了一種安全可靠的方式來通過 TCP 傳輸系統日誌消息,這對於遠端 syslog 配置至關重要。
RFC 5424
此 RFC 更新系統日誌協定以解決 RFC 3164 的限制。
主要區別包括:
- 改進的時間戳格式,具有毫秒級解析度
- 引入結構化數據元素,允許更靈活和可擴展的日誌記錄
- 支援 IPv6 和傳輸層安全性 (TLS) 加密
- 增強的安全性功能,例如身份驗證和授權
- RFC 5424 向後相容 RFC 3164,允許平穩過渡到新協定。
RFC 3164
此 RFC 描述了原始系統日誌協定。
它定義了系統日誌消息格式,其中包括以下元件:
- 優先順序(設施和嚴重性的組合)
- 時間戳記
- 主機名稱
- 訊息
RFC 3164 今天仍然被廣泛使用,但它有一些限制,例如缺乏身份驗證和加密。
成功設定遠端 syslog 後,PowerMax 的 Unisphere 會從 Unisphere 主機傳送五個記錄:
SMASRUNSTOREVNTDSTORSRVDSYMAPI
上述所有記錄的內容都會尾隨或傳送至系統記錄主機。
----------------------------------------------------------------------------------------------------------------------------------------------------
警示通知 的安全遠端 syslog 和標準 syslog 之間可能會混淆。
如果目標是陷印陣列事件,則應使用 設定 >警示>啟用系統記錄 中的系統記錄功能:

圖 3:以陷阱陣列事件。
您可以在如何為 VMAX/PowerMax 設定 Embedded Unisphere 中的系統記錄中檢閱說明如何設定此標準系統記錄功能的詳細設定。
前往 Dell 支援>知識庫文章>上的 PowerMax 產品頁面PowerMax: InfoHub 產品說明文件和影片>管理和監控儲存開放系統>故障診斷 >適用於 PowerMax 和 HYPERMAX 的 Dell 事件與警示使用者指南,可檢視以下有用資訊:
- 非同步事件
- Unisphere 原則名稱 - 警示 ID 對應