PowerFlex 4.X : configuration des journaux syslog et des journaux d’audit

概要: Cet article traite des procédures de configuration des journaux système/syslogs et des journaux d’audit.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Configuration des journaux syslog et d’audit

Le journal d’audit est pris en charge pour les composants tels que l’iDRAC, les machines virtuelles de stockage, le système PowerFlex, le SDNAS et CloudLink. La configuration du journal d’audit doit être créée à la source, sauf dans les déploiements PowerFlex et SDNAS.


Si les sources iDRAC ne sont pas configurées, aucun événement iDRAC n’est généré. Une fois les sources iDRAC ajoutées, les interruptions iDRAC doivent apparaître dans la sortie syslog.

Les journaux peuvent être transmis au serveur distant via l’un des modes suivants :

  • Directement
  • Utilisation de PowerFlex Manager

Pour le journal d’audit transmis à l’aide de PowerFlex Manager, la Facility 13/Audit est utilisée. La rétention des journaux de tous les composants est disponible localement pendant 15 jours.

Composants et configurations sources

 

Composants de

Configuration source

iDRAC

Manuel

Commutateurs Cisco/Dell

Manuel

VMware vCenter/ESXi

Manuel

CloudLink

Manuel

PowerFlex

Manuel

Machine virtuelle de stockage et nœuds uniquement pour le stockage

Manuel

SDNAS/Serveur de fichiers

Automatique

Tenez compte des points suivants lors de la configuration des journaux syslog et d’audit :

  • TLS est pris en charge si le serveur syslog distant est configuré directement.
  • TLS n’est pas pris en charge si PowerFlex Manager est utilisé pour configurer le serveur syslog distant.

Assurez-vous que l’accès à l’interface utilisateur PowerFlex Manager et les informations d’identification sont disponibles pour configurer le serveur syslog distant.

 

Pour configurer une source externe et une destination, reportez-vous à PowerFlex 4.X : Événements et alertes Configurer une source externe et Configurer une destination

 

Configurer les journaux syslog à l’aide de VMware ESXi

Suivez la procédure ci-dessous pour configurer les journaux syslog à l’aide de VMware ESXi. Tous les journaux système sont transférés vers un emplacement centralisé.

 

Étapes

  1. Connectez-vous au client VMware vSphere.
  2. Accédez à Gérer le > système > Paramètres avancés.
  3. Pour exporter des journaux vers un serveur de journalisation central, recherchez : 
    Syslog.global.LogHost
  4. Saisissez le protocole (UDP), l’adresse IP ou le FQDN et le numéro de port.
    1. Par exemple : udp://192.168.1.1:514 ou tcp://192.168.1.1:514.
  1. Cliquez sur Enregistrer.
  2. Pour vous assurer que syslog est démarré et que des ports sont ajoutés, accédez à Règles de pare-feu réseau > et recherchez Syslog.

 

Configurer et transférer les journaux syslog à l’aide de VMware vCenter

Suivez la procédure ci-dessous pour configurer et transférer les journaux syslog à l’aide de VMware vCenter.

 

Étapes

  1. Connectez-vous à l’interface de gestion de vCenter Server en tant qu’utilisateur root :  
    <https://vcenterIP:5480>
  2. Dans l’interface de gestion du serveur vCenter, sélectionnez Syslog.
  3. Dans le volet Forwarding Configuration , cliquez sur Configure si vous n’avez configuré aucun hôte syslog distant. Cliquez sur Modifier si vous avez déjà configuré des hôtes.
  4. Dans le volet Create Forwarding Configuration, saisissez l’adresse IP du serveur de l’hôte de destination. Le nombre maximal d’hôtes de destination pris en charge est de trois.
  5. Dans le menu déroulant Protocole , sélectionnez le protocole à utiliser.
  6. Dans la zone de texte Port , saisissez le numéro de port à utiliser pour la communication avec l’hôte de destination.
  7. Dans le volet Créer une configuration du transfert , cliquez sur Ajouter pour saisir un autre serveur syslog distant, puis cliquez sur Enregistrer.
  8. Vérifiez que le serveur syslog distant reçoit des messages.
  9. Dansla section Configuration du transfert , cliquez sur Envoyer un message de test.
  10. Vérifiez sur le serveur syslog distant que le message de test a été reçu.

Les nouveaux paramètres de configuration s’affichent dans la section Forwarding Configuration.

 

Configurer les journaux syslog et d’audit dans CloudLink

CloudLink prend en charge quatre configurations syslog multiples à partir de CloudLink 8.1. Le journal d’audit et le journal système sont récupérés localement et disponibles pendant 15 jours.

 

Étapes

  1. Connectez-vous à CloudLink Center.
  2. Cliquez sur Server > Syslog > Add Syslog Server. La fenêtre Add s’affiche.
    1. Indiquez l’adresse IP syslog et le numéro de port, puis sélectionnez le site et le protocole. Cliquez sur Ajouter.

Pour les journaux d’audit, choisissez la fonction en tant qu’audit si les journaux sont transmis à l’aide de PowerFlex Manager.

 

    1. Si l’état du service du serveur syslog n’est pas actif, cliquez sur Resume. Dans la fenêtre Confirm Syslog Mode Change, cliquez sur Resume.

L’état du service est actif.

Les options Change Syslog Format et Postpone ne peuvent être effectuées que globalement.

 

  1. Pour récupérer les journaux localement :
    1. Pour activer SSH à partir de CloudLink, cliquez sur > Server Network > Change SSH.
    2. Sélectionnez l’option Activé , puis cliquez sur Modifier.
    3. SSH à l’adresse IP de CloudLink. Les journaux se trouvent dans ce fichier : 
      /var/log/CLC_audit.log
      
        

その他の情報

対象製品

ScaleIO
文書のプロパティ
文書番号: 000324413
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。