PowerFlex 4.X: SVM 및 PowerFlex 스토리지 전용 노드에서 감사 로그 구성

概要: 이 절차를 사용하면 SVM 및 PowerFlex의 별도 파일 commands.log에서 사용자의 감사 로그를 구성하고 유지 관리할 수 있습니다 스토리지 전용 노드를 생성하여 원격 서버로 전송합니다.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

SVM 및 PowerFlex 스토리지 전용 노드에서 감사 로그 구성

이 절차를 사용하면 별도의 파일에서 사용자의 감사 로그를 구성하고 유지 관리할 수 있습니다

commands.log

 SVM 및 PowerFlex 스토리지 전용 노드에서 원격 서버로 전송합니다.

 

단계

  1. 다음을 사용하여 각 SVM 또는 PowerFlex 스토리지 전용 노드에 로그인합니다.
SSH
  1. 다음 명령을 실행하여 사용자가 실행한 모든 명령을 기록합니다.
    1. 시스템 전체의 BASH 런타임 구성 파일을 편집합니다.
#sudo -e /etc/bash.bashrc

 

    1. 파일 끝에 다음 항목을 추가합니다.
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'

 

    1. Esc+:wq를 눌러 파일을 저장합니다.
    2. 새 파일을 사용하여 local6에 대한 감사 로깅을 설정하려면 
      commands.log

       

      다음 명령을 실행하여 원격 syslog BASH 런타임 구성 파일을 편집합니다.
# sudo -e /etc/rsyslog.d/bash.conf

 

    1. 다음을 입력합니다.
security.* /var/log/commands

 

    1. Esc+:wq를 눌러 파일을 저장합니다.
  1. 감사 로그 파일을 전달하려면 
    /var/log/audit/audit.log
       원격 syslog 서버에 대해 다음을 편집합니다. /etc/audit/ plugins.d/syslog.conf 을 클릭하고 다음을 수행합니다.
    1. active=yes를 설정합니다.
    2. args에 보안을 추가합니다.

예:

#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string

 

 

  1. 로그를 원격 서버로 전송하려면 다음을 수행합니다.
    1. 편집 rsyslog.conf file:
# vi /etc/rsyslog.conf

 

    1. 로그를 원격 서버로 로그를 라우팅하도록 다음 줄을 추가합니다.
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514  #Remote server IP address to be updated

 

PowerFlex Manager에서는 TCP 및 UDP 연결이 모두 지원되며 포트 번호 514 는 syslog 전송에 사용됩니다.

  1. 원격 syslog 서비스를 재시작합니다.
systemctl restart rsyslog.service

 

  1. 로그 파일을 관리하려면 /etc/logrotate.conf:

a. 파일을 편집하려면 다음을 입력합니다. 

# vi /etc/logrotate.conf.

B. 다음 줄을 업데이트합니다.

## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}

 

c. 유형 :wq 파일을 저장합니다.

 

その他の情報

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。