PowerFlex 4.X:配置系统日志和审核日志
概要: 本文介绍配置系统日志/系统日志和审核日志的过程。
手順
配置系统日志和审核日志
iDRAC、存储虚拟机、PowerFlex 系统、SDNAS 和 CloudLink 等组件支持审核日志。必须在源中创建审核日志配置,PowerFlex 部署和 SDNAS 部署除外。
日志可以通过以下任一模式传输到远程服务器:
- 直接
- 使用 PowerFlex Manager
对于使用 PowerFlex Manager 传输的审核日志,使用了设施 13/Audit。所有组件的日志保留均在本地保留 15 天。
组件和源配置
|
组件 |
源配置 |
|
iDRAC |
手动 |
|
Cisco 交换机/戴尔交换机 |
手动 |
|
VMware vCenter/ESXi |
手动 |
|
CloudLink |
手动 |
|
PowerFlex |
手动 |
|
存储虚拟机和仅存储节点 |
手动 |
|
SDNAS/文件服务器 |
自动 |
在配置系统日志和审核日志时,请考虑以下事项:
- 如果直接配置远程系统日志服务器,则支持 TLS。
- 如果使用 PowerFlex Manager 配置远程系统日志服务器,则不支持 TLS。
确保 PowerFlex Manager 用户界面访问权限和凭据可用于配置远程系统日志服务器。
要配置外部源和目标,请参阅 PowerFlex 4.X:事件和警报配置外部源和配置目标
使用 VMware ESXi 配置系统日志
使用此过程使用 VMware ESXi 配置系统日志。所有系统日志都转发到一个集中位置。
步骤
- 登录 到 VMware vSphere Client。
- 转至 管理 > 系统 > 高级设置。
- 要将日志导出到中央日志记录服务器,请搜索:
Syslog.global.LogHost - 输入协议 (UDP)、IP 地址或 FQDN 以及端口号。
- 单击 保存。
- 要确保系统日志已启动并已添加端口,请转至 网络防 > 火墙规则 并搜索 系统日志。
使用 VMware vCenter 配置和转发系统日志
使用此过程利用 VMware vCenter 配置和转发系统日志。
步骤
- 以 root身份登录到 vCenter Server 管理界面:
<https://vcenterIP:5480> - 在 vCenter Server 管理界面中,选择Syslog。
- 如果您尚未配置任何远程系统日志主机,请从 Forwarding Configuration 窗格中单击 Configure 。如果您已配置主机,请单击 编辑 。
- 在Create Forwarding Configuration窗格中,输入目标主机的服务器 IP 地址。支持的目标主机最大数量为三个。
- 从 协议 下拉菜单中,选择要使用的协议。
- 在 端口 文本框中,输入用于与目标主机通信的端口号。
- 在 Create Forwarding Configuration 窗格中,单击 Add 以进入另一个远程系统日志服务器,然后单击 Save。
- 验证远程系统日志服务器是否正在接收消息。
- 在转发配置部分中,单击发送测试消息。
- 在远程系统日志服务器上验证是否已收到测试消息。
新的配置设置将显示在Forwarding Configuration部分中。
在 CloudLink 中配置系统日志和审核日志
CloudLink 从 CloudLink 8.1 开始支持四个或多个系统日志配置。审核日志和系统日志可在本地检索,将保留 15 天。
步骤
- 登录 到 CloudLink Center。
- 单击 服务器 > 系统日志 > 添加系统日志服务器。此时将显示 添加 窗口。
- 提供系统日志 IP 地址、端口号,并选择设备和协议。单击 Add。
-
- 如果系统日志服务器的服务状态处于非活动状态,请单击Resume。在Confirm Syslog Mode Change窗口中,单击Resume。
服务状态为 Active。
- 要在本地检索日志,请执行以下操作:
- 要从 CloudLink 启用 SSH,请单击 服务器 > 网络 > 更改 SSH。
- 选择 已启用 选项,然后单击 更改。
- 使用 SSH 连接到 CloudLink IP 地址。日志位于此文件中:
/var/log/CLC_audit.log
その他の情報
有关完整指南,请参阅《带有 PowerFlex 4.x 的 PowerFlex Appliance 管理指南》