PowerFlex 4.X: SVM:ien ja vain tallennustilaa sisältävien PowerFlex-solmujen valvontalokien määrittäminen

概要: Tämän toiminnon avulla voit määrittää ja ylläpitää käyttäjän valvontalokeja erillisessä tiedostossa, commands.log SVM:ssä ja PowerFlexissä Vain tallennustilaa käyttävät solmut ja lähettää ne etäpalvelimille. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Valvontalokien määrittäminen SVM:issä ja vain tallennustilaa käyttävissä PowerFlex-solmuissa

Näiden ohjeiden avulla voit määrittää ja ylläpitää käyttäjän valvontalokeja erillisessä tiedostossa

commands.log

 vain tallennustilaa käyttävissä SVM- ja PowerFlex-solmuissa ja lähettää ne etäpalvelimiin.

 

Vaiheet

  1. Kirjaudu kuhunkin vain tallennusta käyttävään SVM- tai PowerFlex-solmuun seuraavasti:
SSH
  1. Tallenna kaikki käyttäjien suorittamat komennot suorittamalla seuraavat komennot:
    1. Muokkaa järjestelmänlaajuista suorituksenaikaista BASH-määritystiedostoa:
#sudo -e /etc/bash.bashrc

 

    1. Lisää tiedoston loppuun seuraava:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'

 

    1. Tallenna tiedosto painamalla Esc+:wq.
    2. Valvontalokin määrittäminen local6:lle uudella tiedostolla 
      commands.log

       

      Muokkaa etäsyslog BASH runtime configuration -tiedostoa suorittamalla seuraava komento:
# sudo -e /etc/rsyslog.d/bash.conf

 

    1. Kirjoita seuraavat tiedot:
security.* /var/log/commands

 

    1. Tallenna tiedosto painamalla Esc+:wq.
  1. Valvontalokitiedoston lähettäminen 
    /var/log/audit/audit.log
       Siirry etäsyslog-palvelimeen muokkaamaan /etc/audit/ plugins.d/syslog.conf ja toimi seuraavasti:
    1. Aseta aktiivinen = kyllä
    2. Lisää suojaus args: iin:

Esimerkki:

#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string

 

 

  1. Lokien lähettäminen etäpalvelimelle:
    1. Muokkaa rsyslog.conf Tiedosto:
# vi /etc/rsyslog.conf

 

    1. Lisää seuraavat rivit lokien reitittämiseksi etäpalvelimeen:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514  #Remote server IP address to be updated

 

PowerFlex Managerissa tuetaan sekä TCP- että UDP-yhteyksiä, ja syslog-siirrossa käytetään porttinumeroa 514 .

  1. Käynnistä järjestelmälokietäpalvelu uudelleen:
systemctl restart rsyslog.service

 

  1. Lokitiedoston hallinta /etc/logrotate.conf:

a. Jos haluat muokata tiedostoa, kirjoita 

# vi /etc/logrotate.conf.

B. Päivitä seuraavat rivit:

## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}

 

c. Tyyppi :wq tallentaaksesi tiedoston.

 

その他の情報

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。