PowerFlex 4.X: Konfigurieren von Syslogs und Auditprotokollen
概要: In diesem Artikel werden die Verfahren zum Konfigurieren von Systemprotokollen/Syslogs und Auditprotokollen beschrieben.
手順
Konfigurieren von Syslogs und Auditprotokollen
Das Auditprotokoll wird für Komponenten wie iDRAC, virtuelle Storage-Maschinen, PowerFlex-Systeme, SDNAS und CloudLink unterstützt. Die Auditprotokollkonfiguration muss an der Quelle erstellt werden, außer in PowerFlex-Bereitstellungen und SDNAS-Bereitstellungen.
Die Protokolle können über einen der folgenden Modi an den Remoteserver übertragen werden:
- Direkt
- Verwenden von PowerFlex Manager
Für das mit PowerFlex Manager übertragene Auditprotokoll wird Facility 13/Audit verwendet. Die Protokollaufbewahrung für alle Komponenten ist 15 Tage lang lokal verfügbar.
Komponenten- und Quellkonfigurationen
|
Komponenten |
Quellkonfiguration |
|
iDRAC |
Manuell |
|
Cisco-Switches/Dell Switches |
Manuell |
|
VMware vCenter/ESXi |
Manuell |
|
CloudLink |
Manuell |
|
Powerflex |
Manuell |
|
Virtuelle Storage-Maschine und reine Storage-Nodes |
Manuell |
|
SDNAS-/Dateiserver |
Automatisch |
Berücksichtigen Sie bei der Konfiguration der Syslogs und Auditprotokolle Folgendes:
- TLS wird unterstützt, wenn der Remote-Syslog-Server direkt konfiguriert ist.
- TLS wird nicht unterstützt, wenn PowerFlex Manager zur Konfiguration des Syslog-Remoteservers verwendet wird.
Vergewissern Sie sich, dass die Benutzeroberfläche von PowerFlex Manager Zugriff und Zugangsdaten zur Konfiguration des Remote-Syslog-Servers verfügbar sind.
Informationen zum Konfigurieren einer externen Quelle und eines Ziels finden Sie unter PowerFlex 4.X: Ereignisse und Warnmeldungen Konfigurieren einer externen Quelle und Konfigurieren eines Ziels
Konfigurieren von Syslogs mit VMware ESXi
Anhand dieses Verfahrens können Sie Syslogs mit VMware ESXi konfigurieren. Alle Systemprotokolle werden an einen zentralen Speicherort weitergeleitet.
Schritte
- Melden Sie sich beim VMware vSphere-Client an.
- Navigieren Sie zu Erweiterte > Systemeinstellungen verwalten>.
- Um Protokolle zu einem zentralen Protokollierungsserver zu exportieren, suchen Sie nach:
Syslog.global.LogHost - Geben Sie das Protokoll (UDP), die IP-Adresse oder den FQDN und die Portnummer ein.
- Beispiel:
udp://192.168.1.1:514odertcp://192.168.1.1:514.
- Beispiel:
- Klicken Sie auf Speichern.
- Um sicherzustellen, dass syslog gestartet und Ports hinzugefügt werden, gehen Sie zu Netzwerk-Firewallregeln > und suchen Sie nach Syslog.
Konfigurieren und Weiterleiten der Syslogs mit VMware vCenter
Verwenden Sie dieses Verfahren, um die Syslogs mithilfe von VMware vCenter zu konfigurieren und weiterzuleiten.
Schritte
- Melden Sie sich bei der vCenter Server-Managementoberfläche als root an:
<https://vcenterIP:5480> - Wählen Sie in der vCenter Server-Managementschnittstelle Syslog aus.
- Klicken Sie im Bereich Forwarding Configuration auf Configure , wenn Sie keine Remote-Syslog-Hosts konfiguriert haben. Klicken Sie auf Bearbeiten , wenn Sie bereits Hosts konfiguriert haben.
- Geben Sie im Fensterbereich Create Forwarding Configuration die Server-IP-Adresse des Zielhosts ein. Es werden maximal drei Zielhosts unterstützt.
- Wählen Sie aus dem Drop-Down-Menü Protokoll das zu verwendende Protokoll aus.
- Geben Sie im Textfeld Port die Portnummer ein, die für die Kommunikation mit dem Zielhost verwendet werden soll.
- Klicken Sie im Bereich Create Forwarding Configuration auf Add , um einen anderen Remote-Syslog-Server einzugeben, und klicken Sie auf Save.
- Überprüfen Sie, ob der Remote-Syslog-Server Meldungen empfängt.
- In Abschnitt "Forwarding Configuration " klicken Sie auf Send Test Message.
- Überprüfen Sie auf dem Remote-Syslog-Server, ob die Testnachricht empfangen wurde.
Die neuen Konfigurationseinstellungen werden im Abschnitt Weiterleitungskonfiguration angezeigt.
Konfigurieren von Syslogs und Auditprotokollen in CloudLink
CloudLink unterstützt vier verschiedene Syslog-Konfigurationen von CloudLink 8.1. Das Auditprotokoll und das Systemprotokoll werden lokal abgerufen und stehen 15 Tage lang zur Verfügung.
Schritte
- Melden Sie sich beim CloudLink Center an.
- Klicken Sie auf Server > Syslog > Add Syslog Server. Das Fenster Add wird angezeigt.
- Geben Sie die Syslog-IP-Adresse und die Portnummer an und wählen Sie die Einrichtung und das Protokoll aus. Klicken Sie auf Hinzufügen.
-
- Wenn der Servicestatus des Syslog-Servers nicht aktiv lautet, klicken Sie auf Resume. Klicken Sie im Fenster Confirm Syslog Mode Change auf Resume.
Der Servicestatus lautet „Active“.
- So rufen Sie die Protokolle lokal ab:
- Um SSH über CloudLink zu aktivieren, klicken Sie auf Server > Network > Change SSH.
- Wählen Sie die Option Aktiviert aus und klicken Sie auf Ändern.
- Stellen Sie eine SSH-Verbindung mit der CloudLink-IP-Adresse her. Die Protokolle befinden sich in dieser Datei:
/var/log/CLC_audit.log
その他の情報
Die vollständige Anleitung finden Sie im Administrationshandbuch für Dell PowerFlex Appliance mit PowerFlex 4.x