PowerFlex 4.X : configuration des journaux syslog et des journaux d’audit
概要: Cet article traite des procédures de configuration des journaux système/syslogs et des journaux d’audit.
手順
Configuration des journaux syslog et d’audit
Le journal d’audit est pris en charge pour les composants tels que l’iDRAC, les machines virtuelles de stockage, le système PowerFlex, le SDNAS et CloudLink. La configuration du journal d’audit doit être créée à la source, sauf dans les déploiements PowerFlex et SDNAS.
Les journaux peuvent être transmis au serveur distant via l’un des modes suivants :
- Directement
- Utilisation de PowerFlex Manager
Pour le journal d’audit transmis à l’aide de PowerFlex Manager, la Facility 13/Audit est utilisée. La rétention des journaux de tous les composants est disponible localement pendant 15 jours.
Composants et configurations sources
|
Composants de |
Configuration source |
|
iDRAC |
Manuel |
|
Commutateurs Cisco/Dell |
Manuel |
|
VMware vCenter/ESXi |
Manuel |
|
CloudLink |
Manuel |
|
PowerFlex |
Manuel |
|
Machine virtuelle de stockage et nœuds uniquement pour le stockage |
Manuel |
|
SDNAS/Serveur de fichiers |
Automatique |
Tenez compte des points suivants lors de la configuration des journaux syslog et d’audit :
- TLS est pris en charge si le serveur syslog distant est configuré directement.
- TLS n’est pas pris en charge si PowerFlex Manager est utilisé pour configurer le serveur syslog distant.
Assurez-vous que l’accès à l’interface utilisateur PowerFlex Manager et les informations d’identification sont disponibles pour configurer le serveur syslog distant.
Pour configurer une source externe et une destination, reportez-vous à PowerFlex 4.X : Événements et alertes Configurer une source externe et Configurer une destination
Configurer les journaux syslog à l’aide de VMware ESXi
Suivez la procédure ci-dessous pour configurer les journaux syslog à l’aide de VMware ESXi. Tous les journaux système sont transférés vers un emplacement centralisé.
Étapes
- Connectez-vous au client VMware vSphere.
- Accédez à Gérer le > système > Paramètres avancés.
- Pour exporter des journaux vers un serveur de journalisation central, recherchez :
Syslog.global.LogHost - Saisissez le protocole (UDP), l’adresse IP ou le FQDN et le numéro de port.
- Par exemple :
udp://192.168.1.1:514outcp://192.168.1.1:514.
- Par exemple :
- Cliquez sur Enregistrer.
- Pour vous assurer que syslog est démarré et que des ports sont ajoutés, accédez à Règles de pare-feu réseau > et recherchez Syslog.
Configurer et transférer les journaux syslog à l’aide de VMware vCenter
Suivez la procédure ci-dessous pour configurer et transférer les journaux syslog à l’aide de VMware vCenter.
Étapes
- Connectez-vous à l’interface de gestion de vCenter Server en tant qu’utilisateur root :
<https://vcenterIP:5480> - Dans l’interface de gestion du serveur vCenter, sélectionnez Syslog.
- Dans le volet Forwarding Configuration , cliquez sur Configure si vous n’avez configuré aucun hôte syslog distant. Cliquez sur Modifier si vous avez déjà configuré des hôtes.
- Dans le volet Create Forwarding Configuration, saisissez l’adresse IP du serveur de l’hôte de destination. Le nombre maximal d’hôtes de destination pris en charge est de trois.
- Dans le menu déroulant Protocole , sélectionnez le protocole à utiliser.
- Dans la zone de texte Port , saisissez le numéro de port à utiliser pour la communication avec l’hôte de destination.
- Dans le volet Créer une configuration du transfert , cliquez sur Ajouter pour saisir un autre serveur syslog distant, puis cliquez sur Enregistrer.
- Vérifiez que le serveur syslog distant reçoit des messages.
- Dansla section Configuration du transfert , cliquez sur Envoyer un message de test.
- Vérifiez sur le serveur syslog distant que le message de test a été reçu.
Les nouveaux paramètres de configuration s’affichent dans la section Forwarding Configuration.
Configurer les journaux syslog et d’audit dans CloudLink
CloudLink prend en charge quatre configurations syslog multiples à partir de CloudLink 8.1. Le journal d’audit et le journal système sont récupérés localement et disponibles pendant 15 jours.
Étapes
- Connectez-vous à CloudLink Center.
- Cliquez sur Server > Syslog > Add Syslog Server. La fenêtre Add s’affiche.
- Indiquez l’adresse IP syslog et le numéro de port, puis sélectionnez le site et le protocole. Cliquez sur Ajouter.
-
- Si l’état du service du serveur syslog n’est pas actif, cliquez sur Resume. Dans la fenêtre Confirm Syslog Mode Change, cliquez sur Resume.
L’état du service est actif.
- Pour récupérer les journaux localement :
- Pour activer SSH à partir de CloudLink, cliquez sur > Server Network > Change SSH.
- Sélectionnez l’option Activé , puis cliquez sur Modifier.
- SSH à l’adresse IP de CloudLink. Les journaux se trouvent dans ce fichier :
/var/log/CLC_audit.log
その他の情報
Pour obtenir le guide complet, consultez le Guide d’administration de l’appliance Dell PowerFlex avec PowerFlex 4.x