PowerFlex 4.X: configurazione degli audit log nelle SVM e nei nodi PowerFlex di solo storage
概要: Utilizzare questa procedura per configurare e gestire gli audit log di un utente in un commands.log di file separato nelle SVM e in PowerFlex nodi di solo storage e trasmetterli ai server remoti. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
Configurazione degli audit log nelle SVM e nei nodi PowerFlex di solo storage
Utilizzare questa procedura per configurare e gestire gli audit log di un utente in un file separato
commands.log
nelle SVM e nei nodi PowerFlex di solo storage e trasmetterli ai server remoti.
Procedura
- Accedere a ciascuna SVM o nodo PowerFlex di solo storage utilizzando:
SSH
- Utilizzare i seguenti comandi per registrare tutti i comandi eseguiti dagli utenti:
- Modificare il file di configurazione del runtime BASH a livello di sistema:
#sudo -e /etc/bash.bashrc
-
- Aggiungere quanto segue alla fine del file:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
-
- Premere Esc+:wq per salvare il file.
- Per configurare la registrazione di controllo per local6 con un nuovo file come
commands.logeseguire il comando seguente per modificare il file di configurazione del runtime BASH syslog remoto:
# sudo -e /etc/rsyslog.d/bash.conf
-
- Immettere quanto segue:
security.* /var/log/commands
-
- Premere Esc+:wq per salvare il file.
- Per inoltrare il file dell'audit log
Sul server syslog remoto, modificare/var/log/audit/audit.log/etc/audit/ plugins.d/syslog.confe procedi come segue:- Impostare active=yes
- Aggiungere la sicurezza negli argomenti:
Ad esempio:
#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string
- Per trasmettere i registri al server remoto:
- Modificare la proprietà
rsyslog.conffile:
- Modificare la proprietà
# vi /etc/rsyslog.conf
-
- Aggiungere le righe seguenti per instradare i registri al server remoto:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514 #Remote server IP address to be updated
In PowerFlex Manager, sono supportate entrambe le connessioni TCP e UDP e per il trasferimento syslog viene utilizzata la porta numero 514 .
- Riavviare il servizio syslog remoto:
systemctl restart rsyslog.service
- Per gestire il file di registro
/etc/logrotate.conf:
Un. Per modificare il file, digitare
# vi /etc/logrotate.conf.
B. Aggiornare le righe seguenti:
## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}
c. Tipo :wq per salvare il file.
その他の情報
Per la guida completa, consultare la Guida all'amministrazione di Dell PowerFlex Appliance with PowerFlex 4.x
対象製品
PowerFlex rack, ScaleIO文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン: 4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。