PowerFlex 4.X: Konfigurere overvåkingslogger i SVM-er og PowerFlex-noder som bare inneholder lagring

概要: Bruk denne fremgangsmåten til å konfigurere og vedlikeholde revisjonslogger for en bruker i en separat fil commands.log i SVM-er og PowerFlex rene lagringsnoder og overføre dem til de eksterne serverne. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Konfigurere overvåkingslogger i SVM-er og rene PowerFlex-lagringsnoder

Bruk denne fremgangsmåten til å konfigurere og vedlikeholde overvåkingslogger for en bruker i en separat fil

commands.log

 i SVM-er og PowerFlex-noder som bare inneholder lagring, og overfør dem til de eksterne serverne.

 

Trinn

  1. Logg på hver SVM- eller PowerFlex-node med bare lagring ved hjelp av:
SSH
  1. Kjør følgende kommandoer for å registrere alle kommandoene som utføres av brukerne:
    1. Rediger BASH-kjøretidskonfigurasjonsfilen for hele systemet:
#sudo -e /etc/bash.bashrc

 

    1. Legg til følgende på slutten av filen:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'

 

    1. Trykk Esc+:wq for å lagre filen.
    2. Slik konfigurerer du overvåkingslogging for local6 med en ny fil som 
      commands.log

       

      kjør følgende kommando for å redigere konfigurasjonsfilen for ekstern syslog BASH-kjøretid:
# sudo -e /etc/rsyslog.d/bash.conf

 

    1. Skriv inn følgende:
security.* /var/log/commands

 

    1. Trykk Esc+:wq for å lagre filen.
  1. Slik videresender du filen for overvåkingsloggen 
    /var/log/audit/audit.log
       Til Remote Syslog-serveren redigerer du /etc/audit/ plugins.d/syslog.conf og gjør følgende:
    1. Sett aktiv = ja
    2. Legg til sikkerhet i args:

For eksempel:

#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string

 

 

  1. Slik overfører du loggene til den eksterne serveren:
    1. Rediger ikonet rsyslog.conf Filen:
# vi /etc/rsyslog.conf

 

    1. Legg til følgende linjer for å rute loggene til den eksterne serveren:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514  #Remote server IP address to be updated

 

I PowerFlex Manager støttes både TCP- og UDP-tilkoblinger, og port nummer 514 brukes til syslog-overføringen.

  1. Start den eksterne syslog-tjenesten på nytt:
systemctl restart rsyslog.service

 

  1. Slik administrerer du loggfilen /etc/logrotate.conf:

A. Hvis du vil redigere filen, skriver du inn 

# vi /etc/logrotate.conf.

B. Oppdater følgende linjer:

## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}

 

c. Type :wq for å lagre filen.

 

その他の情報

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。