PowerFlex 4.X: syslog 및 감사 로그 구성
概要: 이 문서에서는 시스템 로그/syslog 및 감사 로그를 구성하는 절차를 다룹니다.
手順
syslog 및 감사 로그 구성
감사 로그는 iDRAC, 스토리지 가상 머신, PowerFlex 시스템, SDNAS 및 CloudLink와 같은 구성 요소에 대해 지원됩니다. 감사 로그 구성은 PowerFlex 배포 및 SDNAS 배포를 제외하고 소스에서 생성해야 합니다.
로그는 다음 모드 중 하나를 통해 원격 서버로 전송할 수 있습니다.
- 직접
- PowerFlex Manager 사용
PowerFlex Manager를 사용하여 전송된 감사 로그의 경우 Facility 13/Audit가 사용됩니다. 모든 구성 요소에 대한 로그 보존은 15일 동안 로컬로 사용할 수 있습니다.
구성 요소 및 소스 구성
|
구성 요소 |
소스 구성 |
|
iDRAC |
수동 |
|
Cisco 스위치/Dell 스위치 |
수동 |
|
VMware vCenter/ESXi |
수동 |
|
CloudLink |
수동 |
|
PowerFlex |
수동 |
|
스토리지 가상 머신 및 스토리지 전용 노드 |
수동 |
|
SDNAS/파일 서버 |
자동 |
syslog 및 감사 로그를 구성할 때 다음 사항을 고려하십시오.
- 원격 syslog 서버가 직접 구성된 경우 TLS가 지원됩니다.
- PowerFlex Manager를 사용하여 원격 syslog 서버를 구성하는 경우에는 TLS가 지원되지 않습니다.
PowerFlex Manager 사용자 인터페이스 액세스 및 자격 증명을 사용하여 원격 syslog 서버를 구성할 수 있는지 확인합니다.
외부 소스 및 대상을 구성하려면 PowerFlex 4.X: 이벤트 및 알림외부 소스 구성 및 대상 구성을 참조하십시오
VMware ESXi를 사용하여 syslog 구성
이 절차에 따라 VMware ESXi를 사용하여 syslog를 구성할 수 있습니다. 모든 시스템 로그는 중앙 위치로 전달됩니다.
단계
- VMware vSphere Client에 로그인합니다.
- 관리 > 시스템 > 고급 설정으로 이동합니다.
- 로그를 중앙 로깅 서버로 내보내려면 다음을 검색합니다.
Syslog.global.LogHost - 프로토콜(UDP), IP 주소 또는 FQDN 및 포트 번호를 입력합니다.
- 예를 들면, 다음과 같습니다.
udp://192.168.1.1:514또는tcp://192.168.1.1:514.
- 예를 들면, 다음과 같습니다.
- Save를 클릭합니다.
- syslog가 시작되고 포트가 추가되었는지 확인하려면 NetworkingFirewall > rules 로 이동하여 Syslog를 검색합니다.
VMware vCenter를 사용하여 syslog 구성 및 전달
이 절차에 따라 VMware vCenter를 사용하여 syslog를 구성하고 전달할 수 있습니다.
단계
- vCenter Server 관리 인터페이스에 root로 로그인합니다.
<https://vcenterIP:5480> - vCenter Server 관리 인터페이스에서 Syslog를 선택합니다.
- 원격 syslog 호스트를 구성하지 않은 경우 Forwarding Configuration 창에서 Configure 를 클릭합니다. 이미 호스트를 구성한 경우 편집 을 클릭합니다.
- Create Forwarding Configuration 창에서 대상 호스트의 서버 IP 주소를 입력합니다. 지원되는 최대 대상 호스트 수는 3개입니다.
- 프로토콜 드롭다운 메뉴에서 사용할 프로토콜을 선택합니다.
- 포트 텍스트 상자에 대상 호스트와의 통신에 사용할 포트 번호를 입력합니다.
- Create Forwarding Configuration 창에서 Add를 클릭하여 다른 원격 syslog 서버를 입력하고 Save를 클릭합니다.
- 원격 syslog 서버가 메시지를 수신하는지 확인합니다.
- Forwarding Configuration 섹션에서 Send Test Message를 클릭합니다.
- 원격 syslog 서버에서 테스트 메시지가 수신되었는지 확인합니다.
새 구성 설정이 Forwarding Configuration 섹션에 표시됩니다.
CloudLink에서 syslog 및 감사 로그 구성
CloudLink는 CloudLink 8.1에서 4개의 멀티 syslog 구성을 지원합니다. 감사 로그 및 시스템 로그는 로컬에서 검색되며 15일 동안 사용할 수 있습니다.
단계
- CloudLink Center에 로그인합니다.
- Server > SyslogAdd > Syslog Server를 클릭합니다. Add 창이 나타납니다.
- syslog IP 주소, 포트 번호를 제공하고 기능 및 프로토콜을 선택합니다. Add를 클릭합니다.
-
- syslog 서버의 서비스 상태가 활성 상태가 아니면 Resume을 클릭합니다. Confirm Syslog Mode Change 창에서 Resume을 클릭합니다.
서비스 상태가 활성입니다.
- 로그를 로컬로 검색하려면 다음을 수행합니다.
- CloudLink에서 SSH를 활성화하려면 Server > Network > Change SSH를 클릭합니다.
- Enabled 옵션을 선택하고 Change를 클릭합니다.
- CloudLink IP 주소로 SSH를 연결합니다. 로그는 다음 파일에 있습니다.
/var/log/CLC_audit.log