PowerFlex 4.X: Konfigurieren von Auditprotokollen in SVMs und reinen PowerFlex-Storage-Nodes
概要: Anhand dieses Verfahrens können Sie Auditprotokolle eines Nutzers in einer separaten Datei konfigurieren und verwalten, die in SVMs und PowerFlex commands.log ist reine Storage Nodes und übertragen Sie an die Remoteserver. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
Konfigurieren von Auditprotokollen in SVMs und reinen PowerFlex-Storage-Nodes
Verwenden Sie dieses Verfahren, um Auditprotokolle eines Nutzers in einer separaten Datei zu konfigurieren und zu verwalten
commands.log
in SVMs und reinen PowerFlex-Storage-Nodes und übertragen Sie sie an die Remoteserver.
Schritte
- Melden Sie sich bei jeder SVM oder jedem reinen PowerFlex-Storage-Node an, indem Sie Folgendes verwenden:
SSH
- Führen Sie die folgenden Befehle aus, um alle Befehle zu notieren, die von den NutzerInnen ausgeführt werden:
- Bearbeiten Sie die systemweite BASH-Laufzeitkonfigurationsdatei:
#sudo -e /etc/bash.bashrc
-
- Fügen Sie Folgendes am Ende der Datei hinzu:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
-
- Drücken Sie Esc+:wq , um die Datei zu speichern.
- So richten Sie die Auditprotokollierung für local6 mit einer neuen Datei wie folgt ein
commands.logFühren Sie den folgenden Befehl aus, um die Remote-Syslog-BASH-Laufzeitkonfigurationsdatei zu bearbeiten:
# sudo -e /etc/rsyslog.d/bash.conf
-
- Geben Sie Folgendes ein:
security.* /var/log/commands
-
- Drücken Sie Esc+:wq , um die Datei zu speichern.
- So leiten Sie die Auditprotokolldatei weiter
Zum Remote-Syslog-Server, bearbeiten/var/log/audit/audit.log/etc/audit/ plugins.d/syslog.confund gehen Sie wie folgt vor:- Stellen Sie active=yes ein.
- Append security in args:
Zum Beispiel:
#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string
- So übertragen Sie die Protokolle an den Remoteserver:
- Bearbeiten Sie die
rsyslog.conf-Datei zu senden:
- Bearbeiten Sie die
# vi /etc/rsyslog.conf
-
- Fügen Sie die folgenden Zeilen hinzu, um die Protokolle an den Remoteserver weiterzuleiten:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514 #Remote server IP address to be updated
In PowerFlex Manager werden sowohl TCP- als auch UDP-Verbindungen unterstützt und für die Syslog-Übertragung wird die Portnummer 514 verwendet.
- Starten Sie den Remote-Syslog-Service neu:
systemctl restart rsyslog.service
- So verwalten Sie die Protokolldatei
/etc/logrotate.conf:
a. Um die Datei zu bearbeiten, geben Sie Folgendes ein:
# vi /etc/logrotate.conf.
b. Aktualisieren Sie die folgenden Zeilen:
## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}
c. Typ :wq um die Datei zu speichern.
その他の情報
Eine vollständige Anleitung finden Sie im Administrationshandbuch für Dell PowerFlex Appliance mit PowerFlex 4.x.
対象製品
PowerFlex rack, ScaleIO文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン: 4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。