PowerFlex 4.X: configurazione di syslog e audit log

概要: Questo articolo illustra le procedure per configurare registri di sistema/syslog e audit log.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Configurazione di syslog e audit log

L'audit log è supportato per componenti come iDRAC, macchine virtuali di storage, sistema PowerFlex, SDNAS e CloudLink. La configurazione dell'audit log deve essere creata all'origine, tranne che nei deployment PowerFlex e SDNAS.


Se le origini iDRAC non sono configurate, non viene generato alcun evento iDRAC. Dopo aver aggiunto le origini iDRAC, le trap iDRAC dovrebbero essere visualizzate nell'output syslog.

I registri possono essere trasmessi al server remoto tramite una delle seguenti modalità:

  • Direttamente
  • Utilizzo di PowerFlex Manager

Per l'audit log trasmesso tramite PowerFlex Manager, viene utilizzato Facility 13/Audit. La retention dei registri per tutti i componenti è disponibile localmente per 15 giorni.

Componenti e configurazioni di origine

 

Componenti

Configurazione dell'origine

iDRAC

Manuale

Switch Cisco/switch Dell

Manuale

VMware vCenter/ESXi

Manuale

CloudLink

Manuale

PowerFlex

Manuale

Macchina virtuale di storage e nodi di solo storage

Manuale

SDNAS/File server

Automatico

Durante la configurazione di syslog e audit log, tenere presente quanto segue:

  • TLS è supportato se il server syslog remoto è configurato direttamente.
  • TLS non è supportato se si utilizza PowerFlex Manager per configurare il server syslog remoto.

Verificare che l'accesso all'interfaccia utente e le credenziali di PowerFlex Manager siano disponibili per configurare il server syslog remoto.

 

Per configurare un'origine esterna e una destinazione, vedere PowerFlex 4.X: Events and alerts Configure an external source e Configure a destination

 

Configurazione di syslog con VMware ESXi

Seguire questa procedura per configurare syslog con VMware ESXi. Tutti i registri di sistema vengono inoltrati a una posizione centralizzata.

 

Procedura

  1. Accedere al client VMware vSphere.
  2. Accedere a Manage > System > Advanced Settings.
  3. Per esportare i registri in un server di registrazione centrale, cercare: 
    Syslog.global.LogHost
  4. Immettere il protocollo (UDP), l'indirizzo IP o FQDN e il numero di porta.
    1. Per esempio: udp://192.168.1.1:514 o tcp://192.168.1.1:514.
  1. Cliccare su Save.
  2. Per assicurarsi che syslog sia avviato e che le porte vengano aggiunte, passare a Regole del firewall di rete > e cercare Syslog.

 

Configurazione e inoltro dei syslog con VMware vCenter

Utilizzare questa procedura per configurare e inoltrare i syslog con VMware vCenter.

 

Procedura

  1. Accedere all'interfaccia di gestione di vCenter Server come root:  
    <https://vcenterIP:5480>
  2. Nell'interfaccia di gestione di vCenter Server, selezionare Syslog.
  3. Nel riquadro Forwarding Configuration , fare clic su Configure se non sono stati configurati host syslog remoti. Se sono già stati configurati host, cliccare su Edit .
  4. Nel riquadro Create Forwarding Configuration inserire l'indirizzo IP del server dell'host di destinazione. Il numero massimo di host di destinazione supportati è tre.
  5. Dal menu a discesa Protocollo , selezionare il protocollo da utilizzare.
  6. Nella casella di testo Port inserire il numero di porta da utilizzare per la comunicazione con l'host di destinazione.
  7. Nel riquadro Create Forwarding Configuration, cliccare su Add per immettere un altro server syslog remoto e cliccare su Save.
  8. Verificare che il server syslog remoto riceva messaggi.
  9. Nellasezione Forwarding Configuration, cliccare su Send Test Message.
  10. Verificare sul server syslog remoto che sia stato ricevuto il messaggio di test.

Le nuove impostazioni di configurazione vengono visualizzate nella sezione Forwarding Configuration.

 

Configurazione di syslog e audit log su CloudLink

CloudLink supporta quattro configurazioni syslog multiple da CloudLink 8.1. L'audit log e il log di sistema vengono recuperati localmente e sono disponibili per 15 giorni.

 

Procedura

  1. Accedere a CloudLink Center.
  2. Cliccare su Server > Syslog > Add Syslog Server. Viene visualizzata la finestra Add .
    1. Fornire l'indirizzo IP syslog, il numero di porta e selezionare la struttura e il protocollo. Cliccare su Add.

Per gli audit log, scegliere la struttura come audit se i log vengono trasmessi tramite PowerFlex Manager.

 

    1. Se lo stato del servizio del server syslog non è attivo, cliccare su Resume. Nella finestra Confirm Syslog Mode Change, cliccare su Resume.

Lo stato del servizio è attivo.

Le opzioni Change Syslog Format e Postpone possono essere eseguite solo a livello globale.

 

  1. Per recuperare i registri localmente:
    1. Per abilitare SSH da CloudLink, cliccare su Server > Network > Change SSH.
    2. Selezionare l'opzione Abilitata e fare clic su Modifica.
    3. SSH all'indirizzo dell'IP di CloudLink. I registri si trovano in questo file: 
      /var/log/CLC_audit.log
      
        

その他の情報

対象製品

ScaleIO
文書のプロパティ
文書番号: 000324413
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。