PowerFlex 4.X:配置系统日志和审核日志

概要: 本文介绍配置系统日志/系统日志和审核日志的过程。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

配置系统日志和审核日志

iDRAC、存储虚拟机、PowerFlex 系统、SDNAS 和 CloudLink 等组件支持审核日志。必须在源中创建审核日志配置,PowerFlex 部署和 SDNAS 部署除外。


如果未配置 iDRAC 源,则不会生成 iDRAC 事件。添加 iDRAC 源后,iDRAC 陷阱应显示在系统日志输出中。

日志可以通过以下任一模式传输到远程服务器:

  • 直接
  • 使用 PowerFlex Manager

对于使用 PowerFlex Manager 传输的审核日志,使用了设施 13/Audit。所有组件的日志保留均在本地保留 15 天。

组件和源配置

 

组件

源配置

iDRAC

手动

Cisco 交换机/戴尔交换机

手动

VMware vCenter/ESXi

手动

CloudLink

手动

PowerFlex

手动

存储虚拟机和仅存储节点

手动

SDNAS/文件服务器

自动

在配置系统日志和审核日志时,请考虑以下事项:

  • 如果直接配置远程系统日志服务器,则支持 TLS。
  • 如果使用 PowerFlex Manager 配置远程系统日志服务器,则不支持 TLS。

确保 PowerFlex Manager 用户界面访问权限和凭据可用于配置远程系统日志服务器。

 

要配置外部源和目标,请参阅 PowerFlex 4.X:事件和警报配置外部源和配置目标

 

使用 VMware ESXi 配置系统日志

使用此过程使用 VMware ESXi 配置系统日志。所有系统日志都转发到一个集中位置。

 

步骤

  1. 登录 到 VMware vSphere Client。
  2. 转至 管理 > 系统 > 高级设置。
  3. 要将日志导出到中央日志记录服务器,请搜索: 
    Syslog.global.LogHost
  4. 输入协议 (UDP)、IP 地址或 FQDN 以及端口号。
    1. 例如: udp://192.168.1.1:514tcp://192.168.1.1:514
  1. 单击 保存
  2. 要确保系统日志已启动并已添加端口,请转至 网络防 > 火墙规则 并搜索 系统日志

 

使用 VMware vCenter 配置和转发系统日志

使用此过程利用 VMware vCenter 配置和转发系统日志。

 

步骤

  1. 以 root身份登录到 vCenter Server 管理界面:  
    <https://vcenterIP:5480>
  2. 在 vCenter Server 管理界面中,选择Syslog
  3. 如果您尚未配置任何远程系统日志主机,请从 Forwarding Configuration 窗格中单击 Configure 。如果您已配置主机,请单击 编辑
  4. Create Forwarding Configuration窗格中,输入目标主机的服务器 IP 地址。支持的目标主机最大数量为三个。
  5. 协议 下拉菜单中,选择要使用的协议。
  6. 端口 文本框中,输入用于与目标主机通信的端口号。
  7. Create Forwarding Configuration 窗格中,单击 Add 以进入另一个远程系统日志服务器,然后单击 Save
  8. 验证远程系统日志服务器是否正在接收消息。
  9. 在转发配置部分中,单击发送测试消息。
  10. 在远程系统日志服务器上验证是否已收到测试消息。

新的配置设置将显示在Forwarding Configuration部分中。

 

在 CloudLink 中配置系统日志和审核日志

CloudLink 从 CloudLink 8.1 开始支持四个或多个系统日志配置。审核日志和系统日志可在本地检索,将保留 15 天。

 

步骤

  1. 登录 到 CloudLink Center。
  2. 单击 服务器 > 系统日志 > 添加系统日志服务器。此时将显示 添加 窗口。
    1. 提供系统日志 IP 地址、端口号,并选择设备和协议。单击 Add

对于审核日志,如果使用 PowerFlex Manager 传输日志,请选择该工具作为审核。

 

    1. 如果系统日志服务器的服务状态处于非活动状态,请单击Resume。在Confirm Syslog Mode Change窗口中,单击Resume

服务状态为 Active。

更改系统日志格式和推迟选项只能全局完成。

 

  1. 要在本地检索日志,请执行以下操作:
    1. 要从 CloudLink 启用 SSH,请单击 服务器 > 网络 > 更改 SSH
    2. 选择 已启用 选项,然后单击 更改
    3. 使用 SSH 连接到 CloudLink IP 地址。日志位于此文件中: 
      /var/log/CLC_audit.log
      
        

その他の情報

対象製品

ScaleIO
文書のプロパティ
文書番号: 000324413
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。