PowerFlex 4.X: Налаштування syslog та журналів аудиту

概要: У цій статті розглядаються процедури налаштування системних логів/syslog та журналів аудиту.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Налаштування syslog та журналів аудиту

Журнал аудиту підтримується для таких компонентів, як iDRAC, віртуальні машини зберігання, система PowerFlex, SDNAS та CloudLink. Конфігурація журналу аудиту має створюватися на джерелі, за винятком розгортань PowerFlex та SDNAS.


Якщо джерела iDRAC не налаштовані, події iDRAC не генеруються. Після додавання джерел iDRAC пастки iDRAC повинні з'явитися у вихідному модулі syslog.

Журнали можна передавати через один із наступних режимів на віддалений сервер:

  • Безпосередньо
  • Використання PowerFlex Manager

Для журналу аудиту, переданого через PowerFlex Manager, використовується Facility 13/Audit. Збереження журналу для всіх компонентів доступне локально протягом 15 днів.

Компоненти та конфігурації джерел

 

Компоненти

Конфігурація джерела

iDRAC

Вручну

Комутатори Cisco/Dell

Вручну

VMware vCenter/ESXi

Вручну

CloudLink

Вручну

PowerFlex

Вручну

Віртуальні машини зберігання та вузли лише для зберігання

Вручну

SDNAS/Файловий сервер

Автоматична

Враховуйте наступне при налаштуванні syslogs і журналів аудиту:

  • TLS підтримується, якщо віддалений сервер syslog налаштований безпосередньо.
  • TLS не підтримується, якщо для налаштування віддаленого сервера syslog використовується PowerFlex Manager.

Переконайтеся, що доступ до інтерфейсу користувача PowerFlex Manager та облікові дані доступні для налаштування віддаленого сервера syslog.

 

Щоб налаштувати зовнішнє джерело та ціль, див. PowerFlex 4.X: Події та сповіщення Налаштувати зовнішнє джерело та Налаштувати призначення

 

Налаштуйте syslog за допомогою VMware ESXi

Використовуйте цю процедуру для налаштування syslog за допомогою VMware ESXi. Усі системні журнали пересилаються до централізованого місця.

 

Кроки

  1. Увійдіть у клієнт VMware vSphere.
  2. Перейдіть у розділ «Керування > розширеними налаштуваннями системи > ».
  3. Щоб експортувати журнали на центральний сервер логування, пошукайте за: 
    Syslog.global.LogHost
  4. Введіть протокол (UDP), IP-адресу або FQDN та номер порту.
    1. Наприклад, udp://192.168.1.1:514 або tcp://192.168.1.1:514.
  1. Натисніть Зберегти.
  2. Щоб переконатися, що syslog запущено і додано порти, перейдіть у Networking > Firewall rules і знайдіть Syslog.

 

Налаштовуйте та пересилай syslog за допомогою VMware vCenter

Використовуйте цю процедуру для налаштування та пересилання syslog за допомогою VMware vCenter.

 

Кроки

  1. Увійдіть у інтерфейс керування сервером vCenter як root:  
    <https://vcenterIP:5480>
  2. У інтерфейсі керування сервером vCenter виберіть Syslog.
  3. У панелі налаштування пересилання натисніть Налаштувати , якщо ви не налаштували жоден віддалений syslog хост. Натисніть Редагувати , якщо у вас вже налаштовані хости.
  4. У панелі Create Forwarding Configuration введіть IP-адресу сервера призначення. Максимальна кількість підтримуваних хостів призначення — три.
  5. У випадаючому меню Protocol виберіть протокол для використання.
  6. У текстовому полі Порт введіть номер порту для зв'язку з хостом призначення.
  7. У панелі Create Forwarding Configuration натисніть Додати , щоб увійти в інший віддалений сервер syslog, і натисніть Зберегти.
  8. Перевірте, що віддалений сервер syslog отримує повідомлення.
  9. У розділі Налаштування пересилання натисніть Відправити тестове повідомлення.
  10. Перевірте на віддаленому сервері syslog, чи отримано тестове повідомлення.

Нові налаштування конфігурації відображаються в розділі Конфігурація пересилання .

 

Налаштуйте логи syslog та audit у CloudLink

CloudLink підтримує чотири кілька конфігурацій syslog з CloudLink 8.1. Журнал аудиту та системний журнал отримуються локально і доступні протягом 15 днів.

 

Кроки

  1. Увійдіть у CloudLink Center.
  2. Натисніть Server > Syslog > Add Syslog Server. З'являється вікно додавання .
    1. Вкажіть IP-адресу syslog, номер порту та виберіть об'єкт і протокол. Натисніть Додати.

Для журналів аудиту обирайте об'єкт як аудит, якщо журнали передаються через PowerFlex Manager.

 

    1. Якщо статус сервісу сервера syslog неактивний, натисніть Відновити. У вікні «Підтвердити зміну режиму Syslog » натисніть «Відновити».

Статус служби — Активний.

Опції Change Syslog Format та Postpone можна виконати лише глобально.

 

  1. Щоб отримати журнали локально:
    1. Щоб увімкнути SSH з CloudLink, натисніть Server > Network > Change SSH.
    2. Виберіть опцію «Увімкнено » та натисніть «Змінити».
    3. SSH на IP-адресу CloudLink. Журнали знаходяться в цьому файлі: 
      /var/log/CLC_audit.log
      
        

その他の情報

Повний посібник дивіться Dell PowerFlex Appliance with PowerFlex 4.x Administration Guide 

対象製品

ScaleIO
文書のプロパティ
文書番号: 000324413
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。