PowerFlex 4.X: настройка системных журналов и журналов аудита

概要: В этой статье описываются процедуры настройки системных журналов и журналов аудита.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Настройка системных журналов и журналов аудита

Журнал аудита поддерживается для таких компонентов, как iDRAC, виртуальные машины хранилища, система PowerFlex, SDNAS и CloudLink. Конфигурация журнала аудита должна быть создана в исходной системе, за исключением развертываний PowerFlex и SDNAS.


Если источники iDRAC не настроены, события iDRAC не создаются. После добавления источников iDRAC в выходных данных syslog должны появиться ловушки iDRAC.

Журналы могут передаваться на удаленный сервер одним из следующих способов:

  • Непосредственно
  • Использование PowerFlex Manager

Для журнала аудита, передаваемого с помощью PowerFlex Manager, используется Facility 13/Audit. Хранение журналов для всех компонентов доступно локально в течение 15 дней.

Компоненты и исходные конфигурации

 

Компоненты

Конфигурация исходного ресурса

iDRAC

Управление вручную

Коммутаторы Cisco/коммутаторы Dell

Управление вручную

VMware vCenter/ESXi

Управление вручную

CloudLink

Управление вручную

PowerFlex

Управление вручную

Виртуальная машина хранилища и узлы, предназначенные только для хранения

Управление вручную

SDNAS/файловый сервер

Автоматически

При настройке системных журналов и журналов аудита необходимо учитывать следующее:

  • TLS поддерживается, если удаленный сервер syslog настроен напрямую.
  • TLS не поддерживается, если для настройки удаленного сервера syslog используется PowerFlex Manager.

Убедитесь в доступе к пользовательскому интерфейсу PowerFlex Manager и наличии учетных данных для настройки удаленного сервера syslog.

 

Сведения о настройке внешнего и целевого ресурсов см. в разделе PowerFlex 4.X. События и оповещения Настройка внешнего источника и Настройка целевого ресурса

 

Настройка системных журналов с помощью VMware ESXi

Эта процедура предназначена для настройки системных журналов с помощью VMware ESXi. Все системные журналы пересылаются в централизованное расположение.

 

Шаги

  1. Войдите в клиент VMware vSphere.
  2. Перейдите в раздел Управление > дополнительными настройками системы > .
  3. Чтобы экспортировать журналы на центральный сервер ведения журналов, выполните поиск: 
    Syslog.global.LogHost
  4. Введите протокол (UDP), IP-адрес или FQDN и номер порта.
    1. Например: udp://192.168.1.1:514 или tcp://192.168.1.1:514.
  1. Нажмите кнопку Сохранить.
  2. Чтобы убедиться, что syslog запущен и порты добавлены, перейдите в раздел Правила сетевого межсетевого > экрана и выполните поиск по слову Syslog.

 

Настройка и пересылка системных журналов с помощью VMware vCenter

Эта процедура предназначена для настройки и пересылки системных журналов с помощью VMware vCenter.

 

Шаги

  1. Войдите в интерфейс управления vCenter Server в качестве пользователя root:  
    <https://vcenterIP:5480>
  2. В интерфейсе управления сервером vCenter выберите Syslog.
  3. На панели Forwarding Configuration нажмите Configure , если вы не настроили ни один из удаленных хостов syslog. Нажмите Редактировать, если у вас уже есть настроенные хосты.
  4. На панели Create Forwarding Configuration введите IP-адрес сервера хоста назначения. Максимальное количество поддерживаемых хостов назначения — три.
  5. В раскрывающемся меню Protocol выберите протокол для использования.
  6. В текстовом поле Порт введите номер порта, который будет использоваться для связи с хостом назначения.
  7. На панели Создать конфигурацию переадресации нажмите Добавить, чтобы ввести другой удаленный сервер syslog, и нажмите Сохранить.
  8. Убедитесь, что удаленный сервер syslog получает сообщения.
  9. Вразделе Forwarding Configuration нажмите Send Test Message.
  10. Проверьте на сервере удаленного системного журнала, что тестовое сообщение получено.

Новые параметры конфигурации отображаются в разделе Конфигурация переадресации .

 

Настройка системного журнала и журналов аудита в CloudLink

CloudLink поддерживает четыре конфигурации с несколькими системными журналами из CloudLink 8.1. Журнал аудита и системный журнал извлекаются локально и доступны в течение 15 дней.

 

Шаги

  1. Войдите в CloudLink Center.
  2. Нажмите Сервер > Syslog > Добавить сервер Syslog. Появится окно Добавить .
    1. Укажите IP-адрес и номер порта syslog, а затем выберите рабочее место и протокол. Нажмите Добавить.

Для журналов аудита выберите объект для аудита, если журналы передаются с помощью PowerFlex Manager.

 

    1. Если состояние обслуживания сервера syslog не активно, нажмите Возобновить. В окне Confirm Syslog Mode Change нажмите Resume.

Состояние сервиса — Активно.

Параметры Изменить формат системного журнала и Отложить можно только глобально.

 

  1. Чтобы извлечь журналы локально, выполните следующие действия.
    1. Чтобы включить SSH из CloudLink, нажмите Server > Network > Change SSH.
    2. Выберите вариант Включено и нажмите Изменить.
    3. Подключитесь через SSH к IP-адресу CloudLink. Журналы находятся в следующем файле: 
      /var/log/CLC_audit.log
      
        

その他の情報

対象製品

ScaleIO
文書のプロパティ
文書番号: 000324413
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。