PowerFlex 4.X:SVMおよびPowerFlexストレージ専用ノードでの監査ログの構成
概要: SVMとPowerFlexの個別のファイル commands.logでユーザーの監査ログを構成して維持するには、次の手順を実行します ストレージ専用ノードを作成し、リモート サーバーに送信します。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
SVMおよびPowerFlexストレージ専用ノードでの監査ログの構成
ユーザーの監査ログを別のファイルで構成および維持するには、次の手順を実行します
commands.log
をSVMおよびPowerFlexストレージ専用ノードに格納し、リモート サーバーに送信します。
手順
- 次のコマンドを使用して、各SVMまたはPowerFlexストレージ専用ノードにログインします。
SSH
- 次のコマンドを実行して、ユーザーが実行したすべてのコマンドを記録します。
- システム全体のBASHランタイム構成ファイルを編集します。
#sudo -e /etc/bash.bashrc
-
- ファイルの最後に次の行を追加します。
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
-
- Esc+:wqを押してファイルを保存します。
- 新しいファイルを使用して local6 の監査ログをセットアップするには、次のようにします。
commands.log次のコマンドを実行して、リモートsyslog BASHランタイム構成ファイルを編集します。
# sudo -e /etc/rsyslog.d/bash.conf
-
- 次を入力します。
security.* /var/log/commands
-
- Esc+:wqを押してファイルを保存します。
- 監査ログ ファイルを転送するには
リモートsyslogサーバーに対して、/var/log/audit/audit.log/etc/audit/ plugins.d/syslog.confをクリックし、次の操作を行います。- active=yesに設定します。
- argsに セキュリティ を追加します。
例:
#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string
- ログをリモート サーバーに転送するには、次の操作を実行します。
- 編集
rsyslog.conffile:
- 編集
# vi /etc/rsyslog.conf
-
- 次の行を追加して、ログをリモート サーバーにルーティングします。
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514 #Remote server IP address to be updated
PowerFlex Managerでは、TCP接続とUDP接続の両方がサポートされており、Syslog転送にはポート番号 514 が使用されます。
- リモートSyslogサービスを再開させます。
systemctl restart rsyslog.service
- ログ ファイルを管理するには
/etc/logrotate.conf:
A。ファイルを編集するには、次のように入力します。
# vi /etc/logrotate.conf.
B。次の行を更新します。
## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}
c. 種類 :wq このファイルを保存します。
その他の情報
対象製品
PowerFlex rack, ScaleIO文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン: 4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。