PowerFlex 4.X: Configuración de registros del sistema y registros de auditoría
概要: En este artículo, se describen los procedimientos para configurar los registros del sistema/syslogs y los registros de auditoría.
手順
Configuración de registros del sistema y registros de auditoría
El registro de auditoría es compatible con componentes como iDRAC, máquinas virtuales de almacenamiento, sistema PowerFlex, SDNAS y CloudLink. La configuración del registro de auditoría se debe crear en el origen, excepto en implementaciones de PowerFlex e implementaciones de SDNAS.
Los registros se pueden transmitir a través de alguno de los siguientes modos al servidor remoto:
- Directamente
- Uso de PowerFlex Manager
Para el registro de auditoría transmitido mediante PowerFlex Manager, se utiliza Facility 13/Audit. La retención de registros de todos los componentes está disponible a nivel local durante 15 días.
Configuración de origen y componentes
|
Componentes |
Configuración de origen |
|
iDRAC |
Manual |
|
Switches Cisco/switches Dell |
Manual |
|
VMware vCenter/ESXi |
Manual |
|
CloudLink |
Manual |
|
PowerFlex |
Manual |
|
Máquina virtual de almacenamiento y nodos de solo almacenamiento |
Manual |
|
SDNAS/servidor de archivos |
Automático |
Tenga en cuenta lo siguiente durante la configuración de los registros de auditoría y los registros del sistema:
- TLS se soporta si el servidor remoto de registros del sistema está configurado directamente.
- TLS no es soportado si se utiliza PowerFlex Manager para configurar el servidor de registro del sistema remoto.
Asegúrese de que el acceso a la interfaz de usuario y las credenciales de PowerFlex Manager estén disponibles para configurar el servidor syslog remoto.
Para configurar un origen y un destino externos, consulte PowerFlex 4.X: Eventos y alertas Configurar un origen externo y Configurar un destino
Configurar registros del sistema mediante VMware ESXi
Utilice este procedimiento para configurar registros del sistema mediante VMware ESXi. Todos los registros del sistema se reenvían a una ubicación centralizada.
Pasos
- Inicie sesión en VMware vSphere Client.
- Vaya a Administrar > sistema > Configuración avanzada.
- Para exportar registros a un servidor de registro central, busque:
Syslog.global.LogHost - Ingrese el protocolo (UDP), la dirección IP o el FQDN y el número de puerto.
- Por ejemplo,
udp://192.168.1.1:514otcp://192.168.1.1:514.
- Por ejemplo,
- Haga clic en Save.
- Para asegurarse de que se inicie el registro del sistema y se agreguen puertos, vaya a Reglas de firewall de redes > y busque Syslog.
Configurar y reenviar los registros del sistema mediante VMware vCenter
Utilice este procedimiento para configurar y reenviar los registros del sistema mediante VMware vCenter.
Pasos
- Inicie sesión en la interfaz de administración de vCenter Server como root:
<https://vcenterIP:5480> - En la interfaz de administración de vCenter Server, seleccione Syslog.
- En el panel Forwarding Configuration , haga clic en Configure si no configuró ningún host de syslog remoto. Haga clic en Edit si ya tiene hosts configurados.
- En el panel Create Forwarding Configuration, ingrese la dirección IP del servidor del host de destino. La cantidad máxima de hosts de destino soportada es tres.
- En el menú desplegable Protocolo , seleccione el protocolo que desea utilizar.
- En el cuadro de texto Puerto , ingrese el número de puerto que se usará para la comunicación con el host de destino.
- En el panel Crear configuración de reenvío , haga clic en Agregar para ingresar otro servidor syslog remoto y haga clic en Guardar.
- Verifique que el servidor de registro del sistema remoto esté recibiendo mensajes.
- Enla sección Forwarding Configuration , haga clic en Send Test Message.
- Verifique en el servidor de registro del sistema remoto que se haya recibido el mensaje de prueba.
Los nuevos ajustes de configuración se muestran en la sección Forwarding Configuration.
Configuración de los registros del sistema y de auditoría en CloudLink
CloudLink soporta cuatro configuraciones múltiples de registros del sistema a partir de CloudLink 8.1. Los registros de auditoría y del sistema se recuperan localmente y están disponibles durante 15 días.
Pasos
- Inicie sesión en CloudLink Center.
- Haga clic en Server > Syslog > Add Syslog Server. Aparecerá la ventana Agregar .
- Indique la dirección IP del registro del sistema y el número de puerto, y seleccione la instalación y el protocolo. Haga clic en Agregar.
-
- Si el estado de servicio del servidor del registro del sistema no es active, haga clic en Resume. En la ventana Confirm Syslog Mode Change, haga clic en Resume.
El estado del servicio es Active.
- Para recuperar los registros localmente:
- Para habilitar SSH desde CloudLink, haga clic en > Server Network > Change SSH.
- Seleccione la opción Activado y haga clic en Cambiar.
- Acceda mediante el protocolo SSH a la dirección IP de CloudLink. Los registros se encuentran en este archivo:
/var/log/CLC_audit.log
その他の情報
Para obtener la guía completa, consulte la Guía de administración del dispositivo Dell PowerFlex con PowerFlex 4.x