PowerFlex 4.X: konfigurowanie dzienników systemowych i dzienników inspekcji
概要: W tym artykule opisano procedury konfiguracji dzienników systemowych/dzienników systemowych i dzienników inspekcji.
手順
Konfigurowanie dzienników systemowych i dzienników inspekcji
Dziennik inspekcji jest obsługiwany w przypadku takich komponentów, jak iDRAC, maszyny wirtualne pamięci masowej, system PowerFlex, SDNAS i CloudLink. Konfiguracja dziennika inspekcji musi być tworzona u źródła, z wyjątkiem wdrożeń PowerFlex i SDNAS.
Dzienniki mogą być przesyłane na serwer zdalny w jeden z następujących trybów:
- Bezpośrednio
- Korzystanie z programu PowerFlex Manager
W przypadku dziennika audytu przesyłanego za pomocą programu PowerFlex Manager używana jest usługa Facility 13/Audit. Przechowywanie dzienników dla wszystkich elementów jest dostępne lokalnie przez 15 dni.
Komponenty i konfiguracje źródłowe
|
Komponenty |
Konfiguracja źródła |
|
iDRAC |
Podświetlenie ręczne |
|
Przełączniki Cisco / przełączniki Dell |
Podświetlenie ręczne |
|
VMware vCenter/ESXi |
Podświetlenie ręczne |
|
CloudLink |
Podświetlenie ręczne |
|
PowerFlex |
Podświetlenie ręczne |
|
Maszyna wirtualna pamięci masowej i węzły pamięci masowej |
Podświetlenie ręczne |
|
SDNAS/serwer plików |
Automatyczne |
Podczas konfigurowania dzienników systemowych i dzienników inspekcji należy wziąć pod uwagę następujące kwestie:
- Protokół TLS jest obsługiwany, jeśli zdalny serwer syslog jest skonfigurowany bezpośrednio.
- Protokół TLS nie jest obsługiwany, jeśli do skonfigurowania zdalnego serwera syslog używany jest program PowerFlex Manager.
Upewnij się, że dostęp do interfejsu użytkownika PowerFlex Manager i poświadczenia są dostępne, aby skonfigurować zdalny serwer syslog.
Aby skonfigurować zewnętrzne źródło i miejsce docelowe, zobacz PowerFlex 4.X: Zdarzenia i alerty Konfigurowanie źródła zewnętrznego i Konfigurowanie miejsca docelowego
Konfiguracja dzienników systemowych przy użyciu oprogramowania VMware ESXi
Ta procedura umożliwia skonfigurowanie dzienników systemowych przy użyciu oprogramowania VMware ESXi. Wszystkie dzienniki systemowe są przekazywane do scentralizowanej lokalizacji.
Kroki
- Zaloguj się do klienta VMware vSphere.
- Przejdź do sekcji Zarządzanie zaawansowanymi ustawieniami > systemu > .
- Aby wyeksportować dzienniki na centralny serwer logowania, wyszukaj:
Syslog.global.LogHost - Wprowadź protokół (UDP), adres IP lub nazwę FQDN oraz numer portu.
- Na przykład,
udp://192.168.1.1:514lubtcp://192.168.1.1:514.
- Na przykład,
- Kliknij Save (Zapisz).
- Aby upewnić się, że dziennik systemowy został uruchomiony i dodano porty, przejdź do reguł zapory sieciowej > i wyszukaj dziennik systemowy.
Konfiguracja i przekazywanie dzienników systemowych za pomocą VMware vCenter
Ta procedura służy do konfigurowania i przekazywania dzienników systemowych za pomocą VMware vCenter.
Kroki
- Zaloguj się do interfejsu zarządzania vCenter Server jako root:
<https://vcenterIP:5480> - W interfejsie zarządzania serwera vCenter wybierz opcję Syslog.
- W okienku Konfiguracja przekazywania kliknij przycisk Konfiguruj , jeśli nie skonfigurowano żadnych zdalnych hostów dziennika systemowego. Kliknij opcję Edit , jeśli hosty zostały już skonfigurowane.
- W okienku Create Forwarding Configuration wprowadź adres IP serwera hosta docelowego. Maksymalna liczba obsługiwanych hostów docelowych wynosi trzy.
- Z menu rozwijanego Protocol wybierz protokół, który ma być używany.
- W polu tekstowym Port wprowadź numer portu, który ma być używany do komunikacji z hostem docelowym.
- W okienku Utwórz konfigurację przekazywania kliknij przycisk Dodaj , aby wprowadzić inny zdalny serwer syslog, a następnie kliknij przycisk Zapisz.
- Sprawdź, czy zdalny serwer syslog odbiera komunikaty.
- Wsekcji Konfiguracja przekazywania kliknij przycisk Wyślij wiadomość testową.
- Sprawdź na zdalnym serwerze syslog, czy wiadomość testowa została odebrana.
Nowe ustawienia konfiguracyjne zostaną wyświetlone w sekcji Konfiguracja przekazywania .
Konfiguracja dziennika systemowego i dzienników audytu w CloudLink
CloudLink obsługuje cztery różne konfiguracje syslogów z CloudLink 8.1. Dziennik inspekcji i dziennik systemu są pobierane lokalnie i dostępne przez 15 dni.
Kroki
- Zaloguj się do CloudLink Center.
- Kliknij pozycję Dziennik > systemowy serwera > Dodaj serwer Syslog. Zostanie wyświetlone okno Dodaj .
- Podaj adres IP syslogu, numer portu, a następnie wybierz placówkę i protokół. Kliknij przycisk Add.
-
- Jeśli stan usługi serwera syslog jest nieaktywny, kliknij przycisk Wznów. W oknie Confirm Syslog Mode Change kliknij przycisk Resume.
Stan usługi to Aktywna.
- Aby pobrać dzienniki lokalnie:
- Aby włączyć protokół SSH z CloudLink, kliknij opcję Server > Network > Change SSH.
- Wybierz opcję Włączone i kliknij przycisk Zmień.
- Za pomocą protokołu SSH połącz się z adresem IP CloudLink. Dzienniki znajdują się w tym pliku:
/var/log/CLC_audit.log
その他の情報
Pełny przewodnik można znaleźć w podręczniku administracyjnym urządzenia Dell PowerFlex z PowerFlex 4.x