PowerFlex 4.X: Konfigurace protokolů auditu v SVM a uzlech PowerFlex pouze pro ukládání dat

概要: Tento postup slouží ke konfiguraci a správě protokolů auditu uživatele v samostatném souboru commands.log v SVM a PowerFlex. pouze pro ukládání dat a přenést je na vzdálené servery.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Konfigurace protokolů auditu v SVM a uzlech PowerFlex pouze pro ukládání dat

Tento postup slouží ke konfiguraci a správě protokolů auditování uživatele v samostatném souboru.

commands.log

 v uzlech SVM a PowerFlex pouze pro ukládání dat a přeneste je na vzdálené servery.

 

Postup

  1. Přihlaste se do každého uzlu SVM nebo PowerFlex pouze pro ukládání pomocí příkazu:
SSH
  1. Spuštěním následujících příkazů zaznamenejte všechny příkazy spuštěné uživateli:
    1. Upravte konfigurační soubor modulu runtime BASH pro celý systém:
#sudo -e /etc/bash.bashrc

 

    1. Na konec souboru připojte následující kód:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'

 

    1. Stisknutím kláves Esc+:wq soubor uložte.
    2. Nastavení protokolování auditu pro local6 s novým souborem jako 
      commands.log

       

      Spuštěním následujícího příkazu upravte konfigurační soubor modulu runtime Remote Syslog BASH:
# sudo -e /etc/rsyslog.d/bash.conf

 

    1. Zadejte následující údaje:
security.* /var/log/commands

 

    1. Stisknutím kláves Esc+:wq soubor uložte.
  1. Předání souboru protokolu auditu 
    /var/log/audit/audit.log
       na vzdálený server syslog, upravte /etc/audit/ plugins.d/syslog.conf a postupujte následovně:
    1. Nastavte active=yes
    2. Připojit zabezpečení v argumentech:

Například:

#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string

 

 

  1. Přenos protokolů na vzdálený server:
    1. Upravte rsyslog.conf :
# vi /etc/rsyslog.conf

 

    1. Přidejte následující řádky pro směrování protokolů na vzdálený server:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514  #Remote server IP address to be updated

 

V nástroji PowerFlex Manager jsou podporována připojení TCP i UDP a pro přenos syslogu se používá port číslo 514 .

  1. Restartujte vzdálenou službu syslog:
systemctl restart rsyslog.service

 

  1. Správa souboru protokolu /etc/logrotate.conf:

A. Chcete-li soubor upravit, zadejte 

# vi /etc/logrotate.conf.

B. Aktualizujte následující řádky:

## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}

 

c. Typ :wq soubor uložte.

 

その他の情報

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。