PowerFlex 4.X:配置系統記錄和稽核記錄
概要: 本文涵蓋設定系統記錄/系統記錄和稽核記錄的程序。
手順
設定系統記錄和稽核記錄
iDRAC、儲存虛擬機器、PowerFlex 系統、SDNA 和 CloudLink 等元件支援稽核記錄。稽核記錄組態必須在來源建立,但 PowerFlex 部署和 SDNAS 部署除外。
紀錄可以通過以下任一模式傳輸到遠端伺服器:
- 直接
- 使用 PowerFlex Manager
針對使用 PowerFlex Manager 傳輸的稽核記錄,會使用便利 13/稽核。所有元件的日誌保留期在本機提供 15 天。
元件和來源組態
|
元件 |
來源組態 |
|
iDRAC |
Manual (手動) |
|
Cisco 交換器/Dell 交換器 |
Manual (手動) |
|
VMware vCenter/ESXi |
Manual (手動) |
|
CloudLink |
Manual (手動) |
|
PowerFlex |
Manual (手動) |
|
儲存虛擬機器和僅限儲存節點 |
Manual (手動) |
|
SDNAS/檔案伺服器 |
自動 |
設定系統記錄和稽核記錄時,請考慮下列事項:
- 如果直接設定遠端 syslog 伺服器,則支援 TLS。
- 如果使用 PowerFlex Manager 來設定遠端 syslog 伺服器,則不支援 TLS。
請確定 PowerFlex Manager 使用者介面存取和認證可用來設定遠端 syslog 伺服器。
若要設定外部來源和目的地,請參閱 PowerFlex 4.X: 事件與警示 設定外部來源和設定目的地
使用 VMware ESXi 設定系統記錄
使用此程式使用 VMware ESXi 設定系統記錄。所有系統記錄都會轉送至集中位置。
步驟
- 登入 VMware vSphere Client。
- 前往管理系統>>進階設定。
- 若要將記錄匯出至中央記錄伺服器,請搜尋:
Syslog.global.LogHost - 輸入通訊協定 (UDP)、IP 位址或 FQDN,以及連接埠號碼。
- 按一下儲存。
- 若要確定系統記錄已啟動並已新增連接埠,請前往 網路 > 防火牆規則 並搜尋 系統記錄。
使用 VMware vCenter 設定和轉送系統記錄
使用此程式使用 VMware vCenter 設定和轉送系統記錄。
步驟
- 以 root 身分登入 vCenter 伺服器管理介面:
<https://vcenterIP:5480> - 在 vCenter Server 管理介面中,選取 系統記錄。
- 如果您尚未設定任何遠端 syslog 主機,請從 轉送組 態窗格中按一下 設定 。如果已設定主機,請按一下 編輯 。
- 在 創建轉發配置 窗格中,輸入目標主機的伺服器IP位址。支援的目標主機數量上限為三個。
- 從 通訊協定 下拉式功能表中,選取要使用的通訊協定。
- 在 埠 文字框中,輸入用於與目標主機通信的埠號。
- 在 建立轉送組 態窗格中,按一下 新增 以進入另一個遠端 syslog 伺服器,然後按一下 儲存。
- 確認遠端 syslog 伺服器正在接收訊息。
- 在“ 轉發配置 ”部分中,按兩下 “發送測試消息”。
- 在遠端 syslog 伺服器上確認已收到測試訊息。
新的配置設置將顯示在 轉發配置 部分中。
在 CloudLink 中設定系統記錄和稽核記錄
CloudLink 8.1 支援四種多個系統記錄組態。審核日誌和系統日誌在本地檢索,並在 15 天內可用。
步驟
- 登入 CloudLink Center。
- 按一下 伺服器 > 系統記錄 > ,新增系統記錄伺服器。隨即會顯示 新增 視窗。
- 提供系統日誌IP位址、埠號,然後選擇設施和協定。按一下 Add (新增)。
-
- 如果系統記錄伺服器的服務狀態不是作用中,請按一下 繼續。在 確認系統記錄模式變更視窗中 ,按一下 繼續。
服務狀態為使用中。
- 若要在本機擷取記錄:
- 若要從 CloudLink 啟用 SSH,請按一下 伺服器 > 網路 > 變更 SSH。
- 選取 已啟用 選項,然後按一下 變更。
- SSH 至 CloudLink IP 位址。記錄在此檔案中:
/var/log/CLC_audit.log
その他の情報
如需完整的指南,請參閱 Dell PowerFlex Appliance 搭配 PowerFlex 4.x 管理指南