PowerFlex 4.X: configurando syslogs e logs de auditoria
概要: Este artigo aborda os procedimentos para configurar logs do sistema/syslogs e logs de auditoria.
手順
Configurando syslogs e logs de auditoria
O log de auditoria é compatível com componentes como iDRAC, máquinas virtuais de armazenamento, sistema PowerFlex, SDNAS e CloudLink. A configuração do log de auditoria deve ser criada na origem, exceto em implementações do PowerFlex e de SDNAS.
Os logs podem ser transmitidos por meio de qualquer um dos seguintes modos para o servidor remoto:
- Diretamente
- Usando o PowerFlex Manager
Para o log de auditoria transmitido usando o PowerFlex Manager, é usado o recurso 13/auditoria. A retenção de logs de todos os componentes fica disponível localmente por 15 dias.
Componentes e as configurações de origem
|
Componentes |
Configuração de origem |
|
iDRAC |
Manual |
|
Switches Cisco/switches Dell |
Manual |
|
VMware vCenter/ESXi |
Manual |
|
CloudLink |
Manual |
|
PowerFlex |
Manual |
|
Máquina virtual de armazenamento e nós somente de armazenamento |
Manual |
|
Servidor de arquivos/SDNAS |
Automático |
Considere as seguintes informações ao configurar syslogs e logs de auditoria:
- O TLS será compatível se o servidor syslog remoto for configurado diretamente.
- O TLS não será compatível se o PowerFlex Manager for usado para configurar o servidor syslog remoto.
Certifique-se de que o acesso e as credenciais da interface do usuário do PowerFlex Manager estejam disponíveis para configurar o servidor syslog remoto.
Para configurar uma origem externa e um destino, consulte PowerFlex 4.X: eventos e alertas Configurar uma origem externa e Configurar um destino
Configurar syslogs usando o VMware ESXi
Use este procedimento para configurar syslogs usando o VMware ESXi. Todos os logs do sistema são encaminhados para um local centralizado.
Passos
- Faça log-in no VMware vSphere Client.
- Vá para Manage > System > Advanced Settings.
- Para exportar registros para um servidor central de log, pesquise:
Syslog.global.LogHost - Digite o protocolo (UDP), o endereço IP ou FQDN e o número da porta.
- Por exemplo:
udp://192.168.1.1:514outcp://192.168.1.1:514.
- Por exemplo:
- Clique em Save.
- Para garantir que o syslog seja iniciado e que as portas sejam adicionadas, acesse Networking > Firewall rules e pesquise por Syslog.
Configurar e encaminhar os syslogs usando o VMware vCenter
Use este procedimento para configurar e encaminhar os syslogs usando o VMware vCenter.
Passos
- Faça log-in na interface de gerenciamento do vCenter Server como root:
<https://vcenterIP:5480> - Na interface de gerenciamento do vCenter Server, selecione Syslog.
- No painel Configuração de encaminhamento , clique em Configurar se você não tiver configurado nenhum host syslog remoto. Clique em Edit se você já tiver configurado os hosts.
- No painel Create Forwarding Configuration, digite o endereço IP do servidor do host de destino. É permitido no máximo três hosts de destino.
- No menu suspenso Protocol , selecione o protocolo a ser usado.
- Na caixa de texto Port , digite o número da porta a ser usada para comunicação com o host de destino.
- No painel Create Forwarding Configuration , clique em Add para inserir outro servidor syslog remoto e clique em Save.
- Verifique se o servidor syslog remoto está recebendo mensagens.
- Naseção Configuração de encaminhamento , clique em Enviar mensagem de teste.
- Verifique no servidor syslog remoto se a mensagem de teste foi recebida.
As novas definições de configuração são exibidas na seção Configuração de encaminhamento.
Configurar syslog e logs de auditoria no CloudLink
O CloudLink é compatível com quatro configurações de syslog múltiplas do CloudLink 8.1. O log de auditoria e o log do sistema são recuperados localmente e ficam disponíveis por 15 dias.
Passos
- Faça log-in no CloudLink Center.
- Clique em Server > Syslog > Add Syslog Server. A janela Add é exibida.
- Forneça o endereço IP do syslog, o número da porta e selecione a instalação e o protocolo. Clique em Add.
-
- Se o status do serviço do servidor syslog não estiver ativo, clique em Resume. Na janela Confirm Syslog Mode Change, clique em Resume.
O status do serviço é Active.
- Para recuperar os logs localmente:
- Para ativar o SSH a partir do CloudLink, clique em Server > Network > Change SSH.
- Selecione a opção Enabled e clique em Change.
- Faça SSH para o endereço IP do CloudLink. Os logs estão neste arquivo:
/var/log/CLC_audit.log
その他の情報
Para obter o guia completo, consulte o Guia de administração do equipamento Dell PowerFlex com PowerFlex 4.x