PowerFlex 4.X: SVM:ien ja vain tallennustilaa sisältävien PowerFlex-solmujen valvontalokien määrittäminen
概要: Tämän toiminnon avulla voit määrittää ja ylläpitää käyttäjän valvontalokeja erillisessä tiedostossa, commands.log SVM:ssä ja PowerFlexissä Vain tallennustilaa käyttävät solmut ja lähettää ne etäpalvelimille. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
Valvontalokien määrittäminen SVM:issä ja vain tallennustilaa käyttävissä PowerFlex-solmuissa
Näiden ohjeiden avulla voit määrittää ja ylläpitää käyttäjän valvontalokeja erillisessä tiedostossa
commands.log
vain tallennustilaa käyttävissä SVM- ja PowerFlex-solmuissa ja lähettää ne etäpalvelimiin.
Vaiheet
- Kirjaudu kuhunkin vain tallennusta käyttävään SVM- tai PowerFlex-solmuun seuraavasti:
SSH
- Tallenna kaikki käyttäjien suorittamat komennot suorittamalla seuraavat komennot:
- Muokkaa järjestelmänlaajuista suorituksenaikaista BASH-määritystiedostoa:
#sudo -e /etc/bash.bashrc
-
- Lisää tiedoston loppuun seuraava:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
-
- Tallenna tiedosto painamalla Esc+:wq.
- Valvontalokin määrittäminen local6:lle uudella tiedostolla
commands.logMuokkaa etäsyslog BASH runtime configuration -tiedostoa suorittamalla seuraava komento:
# sudo -e /etc/rsyslog.d/bash.conf
-
- Kirjoita seuraavat tiedot:
security.* /var/log/commands
-
- Tallenna tiedosto painamalla Esc+:wq.
- Valvontalokitiedoston lähettäminen
Siirry etäsyslog-palvelimeen muokkaamaan/var/log/audit/audit.log/etc/audit/ plugins.d/syslog.confja toimi seuraavasti:- Aseta aktiivinen = kyllä
- Lisää suojaus args: iin:
Esimerkki:
#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string
- Lokien lähettäminen etäpalvelimelle:
- Muokkaa
rsyslog.confTiedosto:
- Muokkaa
# vi /etc/rsyslog.conf
-
- Lisää seuraavat rivit lokien reitittämiseksi etäpalvelimeen:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514 #Remote server IP address to be updated
PowerFlex Managerissa tuetaan sekä TCP- että UDP-yhteyksiä, ja syslog-siirrossa käytetään porttinumeroa 514 .
- Käynnistä järjestelmälokietäpalvelu uudelleen:
systemctl restart rsyslog.service
- Lokitiedoston hallinta
/etc/logrotate.conf:
a. Jos haluat muokata tiedostoa, kirjoita
# vi /etc/logrotate.conf.
B. Päivitä seuraavat rivit:
## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}
c. Tyyppi :wq tallentaaksesi tiedoston.
その他の情報
Katso täydellinen opas Dell PowerFlex -laitteen ja PowerFlex 4.x:n hallintaoppaasta
対象製品
PowerFlex rack, ScaleIO文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン: 4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。