PowerFlex 4.X: Konfigurace syslogů a protokolů auditu
概要: Tento článek popisuje postupy konfigurace systémových protokolů / syslogů a protokolů auditu.
手順
Konfigurace systémových protokolů a protokolů auditu
Protokol auditu je podporován pro komponenty jako iDRAC, virtuální počítače úložiště, systém PowerFlex, SDNAS a CloudLink. Konfigurace protokolu auditu musí být vytvořena na zdroji s výjimkou nasazení PowerFlex a nasazení SDNAS.
Protokoly lze na vzdálený server přenášet jedním z následujících režimů:
- Přímo
- Použití nástroje PowerFlex Manager
Pro protokol auditu přenášený pomocí nástroje PowerFlex Manager se používá zařízení 13/audit. Uchovávání protokolů pro všechny komponenty je k dispozici místně po dobu 15 dnů.
Komponenty a zdrojové konfigurace
|
Součásti |
Konfigurace zdroje |
|
iDRAC |
Ruční |
|
Přepínače Cisco / přepínače Dell |
Ruční |
|
VMware vCenter/ESXi |
Ruční |
|
Řešení CloudLink |
Ruční |
|
PowerFlex |
Ruční |
|
Virtuální počítač úložiště a uzly pouze pro ukládání dat |
Ruční |
|
SDNAS / souborový server |
Automatické |
Při konfiguraci syslogů a protokolů auditu zvažte následující:
- Protokol TLS je podporován, pokud je vzdálený server syslog nakonfigurován přímo.
- Protokol TLS není podporován, pokud se ke konfiguraci vzdáleného serveru syslog používá nástroj PowerFlex Manager.
Zajištění přístupu a přihlašovacích údajů k uživatelskému rozhraní nástroje PowerFlex Manager pro konfiguraci vzdáleného serveru syslog.
Informace o konfiguraci externího zdroje a cíle naleznete v článku PowerFlex 4.X: Události a výstrahy Konfigurace externího zdroje a Konfigurace cíle
Konfigurace systémových protokolů pomocí VMware ESXi
Tento postup slouží ke konfiguraci systémových protokolů pomocí VMware ESXi. Všechny systémové protokoly se předávají do centralizovaného umístění.
Postup
- Přihlaste se do klienta VMware vSphere.
- Přejděte na stránku Manage > System > Advanced Settings.
- Chcete-li exportovat protokoly na centrální protokolovací server, vyhledejte:
Syslog.global.LogHost - Zadejte protokol (UDP), IP adresu nebo plně kvalifikovaný název domény a číslo portu.
- Například
udp://192.168.1.1:514nebotcp://192.168.1.1:514.
- Například
- Klikněte na tlačítko Uložit.
- Chcete-li zajistit spuštění syslogu a přidání portů, přejděte do části Networking > Firewall rules a vyhledejte Syslog.
Konfigurace a předávání systémových protokolů pomocí VMware vCenter
Tento postup slouží ke konfiguraci a předávání systémových protokolů pomocí softwaru VMware vCenter.
Postup
- Přihlaste se do rozhraní pro správu serveru vCenter jako uživatel root:
<https://vcenterIP:5480> - V rozhraní pro správu serveru vCenter vyberte možnost Syslog.
- V podokně Konfigurace předávání klikněte na možnost Konfigurovat , pokud jste nenakonfigurovali žádné vzdálené hostitele syslog. Pokud již máte nakonfigurované hostitele, klikněte na možnost Upravit .
- V podokně Vytvořit konfiguraci předávání zadejte IP adresu cílového hostitele. Maximální počet podporovaných cílových hostitelů jsou tři.
- Z rozevírací nabídky Protokol vyberte protokol, který chcete použít.
- Do textového pole Port zadejte číslo portu, který chcete použít pro komunikaci s cílovým hostitelem.
- V podokně Vytvořit konfiguraci předávání klikněte na Přidat , zadejte další vzdálený server syslog a klikněte na Uložit.
- Ověřte, zda vzdálený server syslog přijímá zprávy.
- Včásti Konfigurace přeposílání klikněte na možnost Odeslat zkušební zprávu.
- Ověřte na vzdáleném serveru syslog, že byla přijata zkušební zpráva.
Nová nastavení konfigurace se zobrazí v části Konfigurace předávání .
Konfigurace protokolu syslog a protokolů auditu v řešení CloudLink
Řešení CloudLink podporuje čtyři vícenásobné konfigurace syslogu z verze CloudLink 8.1. Protokol auditu a systémový protokol se načítají místně a jsou k dispozici po dobu 15 dnů.
Postup
- Přihlaste se do Centra CloudLink.
- Klikněte na možnost Server Syslog > Add Syslog Server.> Zobrazí se okno Přidat .
- Zadejte IP adresu syslogu, číslo portu a vyberte zařízení a protokol. Klikněte na tlačítko Add.
-
- Pokud stav služby serveru syslog není aktivní, klikněte na tlačítko Pokračovat. V okně Confirm Syslog Mode Change klikněte na tlačítko Resume.
Stav služby je Active.
- Místní načtení protokolů:
- Chcete-li povolit SSH z CloudLink, klikněte na možnost Server > Network > Change SSH.
- Vyberte možnost Povoleno a klikněte na tlačítko Změnit.
- Pomocí SSH přejděte na IP adresu CloudLink. Protokoly jsou v tomto souboru:
/var/log/CLC_audit.log
その他の情報
Úplného průvodce naleznete v příručce pro správu zařízení Dell PowerFlex se systémem PowerFlex 4.x.