PowerFlex 4.X: configurazione di syslog e audit log
概要: Questo articolo illustra le procedure per configurare registri di sistema/syslog e audit log.
手順
Configurazione di syslog e audit log
L'audit log è supportato per componenti come iDRAC, macchine virtuali di storage, sistema PowerFlex, SDNAS e CloudLink. La configurazione dell'audit log deve essere creata all'origine, tranne che nei deployment PowerFlex e SDNAS.
I registri possono essere trasmessi al server remoto tramite una delle seguenti modalità:
- Direttamente
- Utilizzo di PowerFlex Manager
Per l'audit log trasmesso tramite PowerFlex Manager, viene utilizzato Facility 13/Audit. La retention dei registri per tutti i componenti è disponibile localmente per 15 giorni.
Componenti e configurazioni di origine
|
Componenti |
Configurazione dell'origine |
|
iDRAC |
Manuale |
|
Switch Cisco/switch Dell |
Manuale |
|
VMware vCenter/ESXi |
Manuale |
|
CloudLink |
Manuale |
|
PowerFlex |
Manuale |
|
Macchina virtuale di storage e nodi di solo storage |
Manuale |
|
SDNAS/File server |
Automatico |
Durante la configurazione di syslog e audit log, tenere presente quanto segue:
- TLS è supportato se il server syslog remoto è configurato direttamente.
- TLS non è supportato se si utilizza PowerFlex Manager per configurare il server syslog remoto.
Verificare che l'accesso all'interfaccia utente e le credenziali di PowerFlex Manager siano disponibili per configurare il server syslog remoto.
Per configurare un'origine esterna e una destinazione, vedere PowerFlex 4.X: Events and alerts Configure an external source e Configure a destination
Configurazione di syslog con VMware ESXi
Seguire questa procedura per configurare syslog con VMware ESXi. Tutti i registri di sistema vengono inoltrati a una posizione centralizzata.
Procedura
- Accedere al client VMware vSphere.
- Accedere a Manage > System > Advanced Settings.
- Per esportare i registri in un server di registrazione centrale, cercare:
Syslog.global.LogHost - Immettere il protocollo (UDP), l'indirizzo IP o FQDN e il numero di porta.
- Per esempio:
udp://192.168.1.1:514otcp://192.168.1.1:514.
- Per esempio:
- Cliccare su Save.
- Per assicurarsi che syslog sia avviato e che le porte vengano aggiunte, passare a Regole del firewall di rete > e cercare Syslog.
Configurazione e inoltro dei syslog con VMware vCenter
Utilizzare questa procedura per configurare e inoltrare i syslog con VMware vCenter.
Procedura
- Accedere all'interfaccia di gestione di vCenter Server come root:
<https://vcenterIP:5480> - Nell'interfaccia di gestione di vCenter Server, selezionare Syslog.
- Nel riquadro Forwarding Configuration , fare clic su Configure se non sono stati configurati host syslog remoti. Se sono già stati configurati host, cliccare su Edit .
- Nel riquadro Create Forwarding Configuration inserire l'indirizzo IP del server dell'host di destinazione. Il numero massimo di host di destinazione supportati è tre.
- Dal menu a discesa Protocollo , selezionare il protocollo da utilizzare.
- Nella casella di testo Port inserire il numero di porta da utilizzare per la comunicazione con l'host di destinazione.
- Nel riquadro Create Forwarding Configuration, cliccare su Add per immettere un altro server syslog remoto e cliccare su Save.
- Verificare che il server syslog remoto riceva messaggi.
- Nellasezione Forwarding Configuration, cliccare su Send Test Message.
- Verificare sul server syslog remoto che sia stato ricevuto il messaggio di test.
Le nuove impostazioni di configurazione vengono visualizzate nella sezione Forwarding Configuration.
Configurazione di syslog e audit log su CloudLink
CloudLink supporta quattro configurazioni syslog multiple da CloudLink 8.1. L'audit log e il log di sistema vengono recuperati localmente e sono disponibili per 15 giorni.
Procedura
- Accedere a CloudLink Center.
- Cliccare su Server > Syslog > Add Syslog Server. Viene visualizzata la finestra Add .
- Fornire l'indirizzo IP syslog, il numero di porta e selezionare la struttura e il protocollo. Cliccare su Add.
-
- Se lo stato del servizio del server syslog non è attivo, cliccare su Resume. Nella finestra Confirm Syslog Mode Change, cliccare su Resume.
Lo stato del servizio è attivo.
- Per recuperare i registri localmente:
- Per abilitare SSH da CloudLink, cliccare su Server > Network > Change SSH.
- Selezionare l'opzione Abilitata e fare clic su Modifica.
- SSH all'indirizzo dell'IP di CloudLink. I registri si trovano in questo file:
/var/log/CLC_audit.log
その他の情報
Per la guida completa, consultare Dell PowerFlex Appliance with PowerFlex 4.x Administration Guide