PowerFlex 4.X: configurando syslogs e logs de auditoria

概要: Este artigo aborda os procedimentos para configurar logs do sistema/syslogs e logs de auditoria.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Configurando syslogs e logs de auditoria

O log de auditoria é compatível com componentes como iDRAC, máquinas virtuais de armazenamento, sistema PowerFlex, SDNAS e CloudLink. A configuração do log de auditoria deve ser criada na origem, exceto em implementações do PowerFlex e de SDNAS.


Se as origens do iDRAC não estiverem configuradas, nenhum evento do iDRAC será gerado. Depois que as origens do iDRAC forem adicionadas, as traps do iDRAC deverão aparecer na saída do syslog.

Os logs podem ser transmitidos por meio de qualquer um dos seguintes modos para o servidor remoto:

  • Diretamente
  • Usando o PowerFlex Manager

Para o log de auditoria transmitido usando o PowerFlex Manager, é usado o recurso 13/auditoria. A retenção de logs de todos os componentes fica disponível localmente por 15 dias.

Componentes e as configurações de origem

 

Componentes

Configuração de origem

iDRAC

Manual

Switches Cisco/switches Dell

Manual

VMware vCenter/ESXi

Manual

CloudLink

Manual

PowerFlex

Manual

Máquina virtual de armazenamento e nós somente de armazenamento

Manual

Servidor de arquivos/SDNAS

Automático

Considere as seguintes informações ao configurar syslogs e logs de auditoria:

  • O TLS será compatível se o servidor syslog remoto for configurado diretamente.
  • O TLS não será compatível se o PowerFlex Manager for usado para configurar o servidor syslog remoto.

Certifique-se de que o acesso e as credenciais da interface do usuário do PowerFlex Manager estejam disponíveis para configurar o servidor syslog remoto.

 

Para configurar uma origem externa e um destino, consulte PowerFlex 4.X: eventos e alertas Configurar uma origem externa e Configurar um destino

 

Configurar syslogs usando o VMware ESXi

Use este procedimento para configurar syslogs usando o VMware ESXi. Todos os logs do sistema são encaminhados para um local centralizado.

 

Passos

  1. Faça log-in no VMware vSphere Client.
  2. Vá para Manage > System > Advanced Settings.
  3. Para exportar registros para um servidor central de log, pesquise: 
    Syslog.global.LogHost
  4. Digite o protocolo (UDP), o endereço IP ou FQDN e o número da porta.
    1. Por exemplo: udp://192.168.1.1:514 ou tcp://192.168.1.1:514.
  1. Clique em Save.
  2. Para garantir que o syslog seja iniciado e que as portas sejam adicionadas, acesse Networking > Firewall rules e pesquise por Syslog.

 

Configurar e encaminhar os syslogs usando o VMware vCenter

Use este procedimento para configurar e encaminhar os syslogs usando o VMware vCenter.

 

Passos

  1. Faça log-in na interface de gerenciamento do vCenter Server como root:  
    <https://vcenterIP:5480>
  2. Na interface de gerenciamento do vCenter Server, selecione Syslog.
  3. No painel Configuração de encaminhamento , clique em Configurar se você não tiver configurado nenhum host syslog remoto. Clique em Edit se você já tiver configurado os hosts.
  4. No painel Create Forwarding Configuration, digite o endereço IP do servidor do host de destino. É permitido no máximo três hosts de destino.
  5. No menu suspenso Protocol , selecione o protocolo a ser usado.
  6. Na caixa de texto Port , digite o número da porta a ser usada para comunicação com o host de destino.
  7. No painel Create Forwarding Configuration , clique em Add para inserir outro servidor syslog remoto e clique em Save.
  8. Verifique se o servidor syslog remoto está recebendo mensagens.
  9. Naseção Configuração de encaminhamento , clique em Enviar mensagem de teste.
  10. Verifique no servidor syslog remoto se a mensagem de teste foi recebida.

As novas definições de configuração são exibidas na seção Configuração de encaminhamento.

 

Configurar syslog e logs de auditoria no CloudLink

O CloudLink é compatível com quatro configurações de syslog múltiplas do CloudLink 8.1. O log de auditoria e o log do sistema são recuperados localmente e ficam disponíveis por 15 dias.

 

Passos

  1. Faça log-in no CloudLink Center.
  2. Clique em Server > Syslog > Add Syslog Server. A janela Add é exibida.
    1. Forneça o endereço IP do syslog, o número da porta e selecione a instalação e o protocolo. Clique em Add.

Para logs de auditoria, escolha a instalação como auditoria se os logs forem transmitidos usando o PowerFlex Manager.

 

    1. Se o status do serviço do servidor syslog não estiver ativo, clique em Resume. Na janela Confirm Syslog Mode Change, clique em Resume.

O status do serviço é Active.

As opções Change Syslog Format e Postpone só podem ser feitas globalmente.

 

  1. Para recuperar os logs localmente:
    1. Para ativar o SSH a partir do CloudLink, clique em Server > Network > Change SSH.
    2. Selecione a opção Enabled e clique em Change.
    3. Faça SSH para o endereço IP do CloudLink. Os logs estão neste arquivo: 
      /var/log/CLC_audit.log
      
        

その他の情報

対象製品

ScaleIO
文書のプロパティ
文書番号: 000324413
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。