PowerFlex 4.X: Налаштування syslog та журналів аудиту
概要: У цій статті розглядаються процедури налаштування системних логів/syslog та журналів аудиту.
手順
Налаштування syslog та журналів аудиту
Журнал аудиту підтримується для таких компонентів, як iDRAC, віртуальні машини зберігання, система PowerFlex, SDNAS та CloudLink. Конфігурація журналу аудиту має створюватися на джерелі, за винятком розгортань PowerFlex та SDNAS.
Журнали можна передавати через один із наступних режимів на віддалений сервер:
- Безпосередньо
- Використання PowerFlex Manager
Для журналу аудиту, переданого через PowerFlex Manager, використовується Facility 13/Audit. Збереження журналу для всіх компонентів доступне локально протягом 15 днів.
Компоненти та конфігурації джерел
|
Компоненти |
Конфігурація джерела |
|
iDRAC |
Вручну |
|
Комутатори Cisco/Dell |
Вручну |
|
VMware vCenter/ESXi |
Вручну |
|
CloudLink |
Вручну |
|
PowerFlex |
Вручну |
|
Віртуальні машини зберігання та вузли лише для зберігання |
Вручну |
|
SDNAS/Файловий сервер |
Автоматична |
Враховуйте наступне при налаштуванні syslogs і журналів аудиту:
- TLS підтримується, якщо віддалений сервер syslog налаштований безпосередньо.
- TLS не підтримується, якщо для налаштування віддаленого сервера syslog використовується PowerFlex Manager.
Переконайтеся, що доступ до інтерфейсу користувача PowerFlex Manager та облікові дані доступні для налаштування віддаленого сервера syslog.
Щоб налаштувати зовнішнє джерело та ціль, див. PowerFlex 4.X: Події та сповіщення Налаштувати зовнішнє джерело та Налаштувати призначення
Налаштуйте syslog за допомогою VMware ESXi
Використовуйте цю процедуру для налаштування syslog за допомогою VMware ESXi. Усі системні журнали пересилаються до централізованого місця.
Кроки
- Увійдіть у клієнт VMware vSphere.
- Перейдіть у розділ «Керування > розширеними налаштуваннями системи > ».
- Щоб експортувати журнали на центральний сервер логування, пошукайте за:
Syslog.global.LogHost - Введіть протокол (UDP), IP-адресу або FQDN та номер порту.
- Наприклад,
udp://192.168.1.1:514абоtcp://192.168.1.1:514.
- Наприклад,
- Натисніть Зберегти.
- Щоб переконатися, що syslog запущено і додано порти, перейдіть у Networking > Firewall rules і знайдіть Syslog.
Налаштовуйте та пересилай syslog за допомогою VMware vCenter
Використовуйте цю процедуру для налаштування та пересилання syslog за допомогою VMware vCenter.
Кроки
- Увійдіть у інтерфейс керування сервером vCenter як root:
<https://vcenterIP:5480> - У інтерфейсі керування сервером vCenter виберіть Syslog.
- У панелі налаштування пересилання натисніть Налаштувати , якщо ви не налаштували жоден віддалений syslog хост. Натисніть Редагувати , якщо у вас вже налаштовані хости.
- У панелі Create Forwarding Configuration введіть IP-адресу сервера призначення. Максимальна кількість підтримуваних хостів призначення — три.
- У випадаючому меню Protocol виберіть протокол для використання.
- У текстовому полі Порт введіть номер порту для зв'язку з хостом призначення.
- У панелі Create Forwarding Configuration натисніть Додати , щоб увійти в інший віддалений сервер syslog, і натисніть Зберегти.
- Перевірте, що віддалений сервер syslog отримує повідомлення.
- У розділі Налаштування пересилання натисніть Відправити тестове повідомлення.
- Перевірте на віддаленому сервері syslog, чи отримано тестове повідомлення.
Нові налаштування конфігурації відображаються в розділі Конфігурація пересилання .
Налаштуйте логи syslog та audit у CloudLink
CloudLink підтримує чотири кілька конфігурацій syslog з CloudLink 8.1. Журнал аудиту та системний журнал отримуються локально і доступні протягом 15 днів.
Кроки
- Увійдіть у CloudLink Center.
- Натисніть Server > Syslog > Add Syslog Server. З'являється вікно додавання .
- Вкажіть IP-адресу syslog, номер порту та виберіть об'єкт і протокол. Натисніть Додати.
-
- Якщо статус сервісу сервера syslog неактивний, натисніть Відновити. У вікні «Підтвердити зміну режиму Syslog » натисніть «Відновити».
Статус служби — Активний.
- Щоб отримати журнали локально:
- Щоб увімкнути SSH з CloudLink, натисніть Server > Network > Change SSH.
- Виберіть опцію «Увімкнено » та натисніть «Змінити».
- SSH на IP-адресу CloudLink. Журнали знаходяться в цьому файлі:
/var/log/CLC_audit.log
その他の情報
Повний посібник дивіться Dell PowerFlex Appliance with PowerFlex 4.x Administration Guide