PowerFlex 4.X: Konfigurer overvågningslogfiler i SVM'er og PowerFlex storage only-noder
概要: Brug denne procedure til at konfigurere og vedligeholde overvågningslogge for en bruger i en separat fil commands.log i SVM'er og PowerFlex kun lagringsnoder og overføre dem til fjernserverne. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
Konfigurer overvågningslogfiler i SVM'er og PowerFlex storage only-noder
Brug denne procedure til at konfigurere og vedligeholde overvågningslogfiler for en bruger i en separat fil
commands.log
i SVM'er og PowerFlex storage only-noder og overføre dem til fjernserverne.
Trin
- Log på hver SVM- eller PowerFlex-storage only-node med:
SSH
- Kør følgende kommandoer for at registrere alle de kommandoer, der udføres af brugerne:
- Rediger konfigurationsfilen for BASH-runtime i hele systemet:
#sudo -e /etc/bash.bashrc
-
- Tilføj følgende til slutningen af filen:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
-
- Tryk på Esc+:wq for at gemme filen.
- Sådan konfigureres overvågningsloggen for local6 med en ny fil som
commands.logKør følgende kommando for at redigere konfigurationsfilen syslog BASH runtime:
# sudo -e /etc/rsyslog.d/bash.conf
-
- Indtast følgende:
security.* /var/log/commands
-
- Tryk på Esc+:wq for at gemme filen.
- Sådan videresendes overvågningslogfilen:
til den eksterne syslog-server, redigere/var/log/audit/audit.log/etc/audit/ plugins.d/syslog.confog gør følgende:- Indstil aktiv=ja
- Tilføj sikkerhed i args:
For eksempel:
#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string
- Sådan overføres logfilerne til fjernserveren:
- Rediger
rsyslog.confFil:
- Rediger
# vi /etc/rsyslog.conf
-
- Tilføj følgende linjer for at dirigere logfilerne til fjernserveren:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514 #Remote server IP address to be updated
I PowerFlex Manager understøttes både TCP- og UDP-forbindelser, og portnummer 514 bruges til syslog-overførsel.
- Genstart syslog-fjerntjenesten:
systemctl restart rsyslog.service
- Sådan administreres logfilen:
/etc/logrotate.conf:
A. Hvis du vil redigere filen, skal du skrive
# vi /etc/logrotate.conf.
B. Opdater følgende linjer:
## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}
c. Type :wq for at gemme filen.
その他の情報
対象製品
PowerFlex rack, ScaleIO文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン: 4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。