PowerFlex 4.X: настройка системных журналов и журналов аудита
概要: В этой статье описываются процедуры настройки системных журналов и журналов аудита.
手順
Настройка системных журналов и журналов аудита
Журнал аудита поддерживается для таких компонентов, как iDRAC, виртуальные машины хранилища, система PowerFlex, SDNAS и CloudLink. Конфигурация журнала аудита должна быть создана в исходной системе, за исключением развертываний PowerFlex и SDNAS.
Журналы могут передаваться на удаленный сервер одним из следующих способов:
- Непосредственно
- Использование PowerFlex Manager
Для журнала аудита, передаваемого с помощью PowerFlex Manager, используется Facility 13/Audit. Хранение журналов для всех компонентов доступно локально в течение 15 дней.
Компоненты и исходные конфигурации
|
Компоненты |
Конфигурация исходного ресурса |
|
iDRAC |
Управление вручную |
|
Коммутаторы Cisco/коммутаторы Dell |
Управление вручную |
|
VMware vCenter/ESXi |
Управление вручную |
|
CloudLink |
Управление вручную |
|
PowerFlex |
Управление вручную |
|
Виртуальная машина хранилища и узлы, предназначенные только для хранения |
Управление вручную |
|
SDNAS/файловый сервер |
Автоматически |
При настройке системных журналов и журналов аудита необходимо учитывать следующее:
- TLS поддерживается, если удаленный сервер syslog настроен напрямую.
- TLS не поддерживается, если для настройки удаленного сервера syslog используется PowerFlex Manager.
Убедитесь в доступе к пользовательскому интерфейсу PowerFlex Manager и наличии учетных данных для настройки удаленного сервера syslog.
Сведения о настройке внешнего и целевого ресурсов см. в разделе PowerFlex 4.X. События и оповещения Настройка внешнего источника и Настройка целевого ресурса
Настройка системных журналов с помощью VMware ESXi
Эта процедура предназначена для настройки системных журналов с помощью VMware ESXi. Все системные журналы пересылаются в централизованное расположение.
Шаги
- Войдите в клиент VMware vSphere.
- Перейдите в раздел Управление > дополнительными настройками системы > .
- Чтобы экспортировать журналы на центральный сервер ведения журналов, выполните поиск:
Syslog.global.LogHost - Введите протокол (UDP), IP-адрес или FQDN и номер порта.
- Например:
udp://192.168.1.1:514илиtcp://192.168.1.1:514.
- Например:
- Нажмите кнопку Сохранить.
- Чтобы убедиться, что syslog запущен и порты добавлены, перейдите в раздел Правила сетевого межсетевого > экрана и выполните поиск по слову Syslog.
Настройка и пересылка системных журналов с помощью VMware vCenter
Эта процедура предназначена для настройки и пересылки системных журналов с помощью VMware vCenter.
Шаги
- Войдите в интерфейс управления vCenter Server в качестве пользователя root:
<https://vcenterIP:5480> - В интерфейсе управления сервером vCenter выберите Syslog.
- На панели Forwarding Configuration нажмите Configure , если вы не настроили ни один из удаленных хостов syslog. Нажмите Редактировать, если у вас уже есть настроенные хосты.
- На панели Create Forwarding Configuration введите IP-адрес сервера хоста назначения. Максимальное количество поддерживаемых хостов назначения — три.
- В раскрывающемся меню Protocol выберите протокол для использования.
- В текстовом поле Порт введите номер порта, который будет использоваться для связи с хостом назначения.
- На панели Создать конфигурацию переадресации нажмите Добавить, чтобы ввести другой удаленный сервер syslog, и нажмите Сохранить.
- Убедитесь, что удаленный сервер syslog получает сообщения.
- Вразделе Forwarding Configuration нажмите Send Test Message.
- Проверьте на сервере удаленного системного журнала, что тестовое сообщение получено.
Новые параметры конфигурации отображаются в разделе Конфигурация переадресации .
Настройка системного журнала и журналов аудита в CloudLink
CloudLink поддерживает четыре конфигурации с несколькими системными журналами из CloudLink 8.1. Журнал аудита и системный журнал извлекаются локально и доступны в течение 15 дней.
Шаги
- Войдите в CloudLink Center.
- Нажмите Сервер > Syslog > Добавить сервер Syslog. Появится окно Добавить .
- Укажите IP-адрес и номер порта syslog, а затем выберите рабочее место и протокол. Нажмите Добавить.
-
- Если состояние обслуживания сервера syslog не активно, нажмите Возобновить. В окне Confirm Syslog Mode Change нажмите Resume.
Состояние сервиса — Активно.
- Чтобы извлечь журналы локально, выполните следующие действия.
- Чтобы включить SSH из CloudLink, нажмите Server > Network > Change SSH.
- Выберите вариант Включено и нажмите Изменить.
- Подключитесь через SSH к IP-адресу CloudLink. Журналы находятся в следующем файле:
/var/log/CLC_audit.log
その他の情報
Полное руководство см. в руководстве по администрированию устройства Dell PowerFlex с PowerFlex 4.x.