PowerFlex 4.X: Konfigurere systemlogger og revisjonslogger
概要: Denne artikkelen beskriver fremgangsmåtene for å konfigurere systemlogger/sysloger og overvåkingslogger.
手順
Konfigurere systemlogger og revisjonslogger
Revisjonsloggen støttes for komponenter som iDRAC, virtuelle lagringsmaskiner, PowerFlex-system, SDNAS og CloudLink. Konfigurasjon av revisjonslogg må opprettes ved kilden, bortsett fra i PowerFlex-implementeringer og SDNAS-implementeringer.
Loggene kan overføres via en av følgende moduser til den eksterne serveren:
- Direkte
- Bruke PowerFlex Manager
For revisjonsloggen som overføres ved hjelp av PowerFlex Manager, brukes fasilitet 13/revisjon. Loggoppbevaring for alle komponenter er tilgjengelig lokalt i 15 dager.
Komponenter og kildekonfigurasjoner
|
Komponenter |
Kildekonfigurasjon |
|
iDRAC |
Manuell |
|
Cisco-svitsjer/Dell-svitsjer |
Manuell |
|
VMware vCenter/ESXi |
Manuell |
|
CloudLink |
Manuell |
|
PowerFlex |
Manuell |
|
Virtuell lagring av maskiner og rene lagringsnoder |
Manuell |
|
SDNAS/filserver |
Automatisk |
Vurder følgende når du konfigurerer syslogene og revisjonsloggene:
- TLS støttes hvis den eksterne syslog-serveren er konfigurert direkte.
- TLS støttes ikke hvis PowerFlex Manager brukes til å konfigurere den eksterne syslog-serveren.
Kontroller at brukergrensesnitttilgang og legitimasjon for PowerFlex Manager er tilgjengelig for å konfigurere den eksterne syslog-serveren.
Hvis du vil konfigurere en ekstern kilde og et mål, kan du se PowerFlex 4.X: Hendelser og varsler Konfigurere en ekstern kilde og Konfigurere et mål
Konfigurere systemlogger ved hjelp av VMware ESXi
Bruk denne fremgangsmåten for å konfigurere systemlogger ved hjelp av VMware ESXi. Alle systemlogger videresendes til et sentralisert sted.
Trinn
- Logg på VMware vSphere-klient.
- Gå til Administrer > avanserte > systeminnstillinger.
- Hvis du vil eksportere logger til en sentral loggingsserver, søker du etter:
Syslog.global.LogHost - Skriv inn protokollen (UDP), IP-adressen eller FQDN, og portnummeret.
- For eksempel
udp://192.168.1.1:514ellertcp://192.168.1.1:514.
- For eksempel
- Klikk på Lagre.
- For å sikre at syslog startes og porter legges til, går du til Nettverksbrannmurregler > og søker etter Syslog.
Konfigurer og videresend systemloggene ved hjelp av VMware vCenter
Bruk denne fremgangsmåten for å konfigurere og videresende syslogene ved hjelp av VMware vCenter.
Trinn
- Logg på grensesnittet for vCenter-serveradministrasjon som root:
<https://vcenterIP:5480> - Velg Syslog i grensesnittet for vCenter-serveradministrasjon.
- Fra ruten Konfigurasjon av videresending klikker du på Konfigurer hvis du ikke har konfigurert noen eksterne Syslog-verter. Klikk på Rediger hvis du allerede har konfigurert verter.
- I ruten Opprett konfigurasjon av videresending skriver du inn IP-adressen til målverten for serveren. Maksimalt antall støttede destinasjonsverter er tre.
- Fra rullegardinmenyen Protokoll velger du protokollen du vil bruke.
- I tekstboksen Port skriver du inn portnummeret som skal brukes til kommunikasjon med målverten.
- I ruten Opprett konfigurasjon for videresending klikker du Legg til for å angi en annen ekstern syslog-server og klikker Lagre.
- Kontroller at den eksterne Syslog-serveren mottar meldinger.
- Idelen Videresendingskonfigurasjon klikker du på Send testmelding.
- Kontroller på den eksterne syslog-serveren at testmeldingen ble mottatt.
De nye konfigurasjonsinnstillingene vises i delen Videresendingskonfigurasjon .
Konfigurere systemlogg- og revisjonslogger i CloudLink
CloudLink støtter fire flere syslog-konfigurasjoner fra CloudLink 8.1. Revisjonsloggen og systemloggen hentes lokalt og er tilgjengelig i 15 dager.
Trinn
- Logg på CloudLink Center.
- Klikk på Serversyslog > > Legg til Syslog-server. Vinduet Legg til vises.
- Oppgi syslog-IP-adresse, portnummer, og velg fasilitet og protokoll. Klikk på Add (Legg til).
-
- Hvis tjenestestatusen til syslog-serveren ikke er aktiv, klikker du på Fortsett. I vinduet Bekreft endring av syslog-modus klikker du på Fortsett.
Tjenestestatusen er Aktiv.
- Slik henter du loggene lokalt:
- Hvis du vil aktivere SSH fra CloudLink, klikker du Servernettverk > > Endre SSH.
- Velg alternativet Aktivert , og klikk på Endre.
- SSH til CloudLink IP-adressen. Loggene er i denne filen:
/var/log/CLC_audit.log
その他の情報
Hvis du vil ha den fullstendige veiledningen, kan du se administrasjonsveiledning for Dell PowerFlex Appliance med PowerFlex 4.x