PowerFlex 4.X: configure registros de auditoría en SVM y nodos de solo almacenamiento PowerFlex
概要: Utilice este procedimiento para configurar y mantener los registros de auditoría de un usuario en una commands.log de archivos separada en las SVM y PowerFlex nodos de solo almacenamiento y transmitirlos a los servidores remotos. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
Configurar registros de auditoría en SVM y nodos de solo almacenamiento PowerFlex
Utilice este procedimiento para configurar y mantener los registros de auditoría de un usuario en un archivo independiente
commands.log
en las SVM y los nodos de solo almacenamiento PowerFlex y transmitirlos a los servidores remotos.
Pasos
- Inicie sesión en cada SVM o en cada nodo de solo almacenamiento PowerFlex mediante:
SSH
- Ejecute los siguientes comandos para registrar todos los comandos ejecutados por los usuarios:
- Edite el archivo de configuración de tiempo de ejecución BASH en todo el sistema:
#sudo -e /etc/bash.bashrc
-
- Agregue lo siguiente al final del archivo:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
-
- Presione Esc+:wq para guardar el archivo.
- Para configurar el registro de auditoría para local6 con un nuevo archivo como
commands.logEjecute el siguiente comando para editar el archivo de configuración de tiempo de ejecución de BASH del registro del sistema remoto:
# sudo -e /etc/rsyslog.d/bash.conf
-
- Ingrese lo siguiente:
security.* /var/log/commands
-
- Presione Esc+:wq para guardar el archivo.
- Para reenviar el archivo de registro de auditoría
En el servidor de registro del sistema remoto, edite/var/log/audit/audit.log/etc/audit/ plugins.d/syslog.confy haga lo siguiente:- Establezca active=yes
- Agregue seguridad en los argumentos:
Por ejemplo:
#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string
- Para transmitir los registros al servidor remoto:
- Edite el archivo
rsyslog.conffile:
- Edite el archivo
# vi /etc/rsyslog.conf
-
- Agregue las siguientes líneas para enrutar los registros al servidor remoto:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514 #Remote server IP address to be updated
En PowerFlex Manager, se admiten las conexiones TCP y UDP, y el número de puerto 514 se utiliza para la transferencia del registro del sistema.
- Reinicie el servicio de registro del sistema remoto:
systemctl restart rsyslog.service
- Para administrar el archivo de registro
/etc/logrotate.conf:
a. Para editar el archivo, escriba
# vi /etc/logrotate.conf.
b. Actualice las siguientes líneas:
## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}
c. Tipo :wq para guardar el archivo.
その他の情報
Para obtener la guía completa, consulte la Guía de administración del dispositivo Dell PowerFlex con PowerFlex 4.x
対象製品
PowerFlex rack, ScaleIO文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン: 4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。