PowerFlex 4.X: configurar logs de auditoria em SVMs e nós somente de armazenamento do PowerFlex

概要: Use este procedimento para configurar e manter logs de auditoria de um usuário em um commands.log de arquivo separado em SVMs e PowerFlex nós somente de armazenamento e transmiti-los aos servidores remotos. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Configurar logs de auditoria em SVMs e nós somente de armazenamento do PowerFlex

Use este procedimento para configurar e manter logs de auditoria de um usuário em um arquivo separado

commands.log

 em SVMs e nós somente de armazenamento do PowerFlex e transmiti-los aos servidores remotos.

 

Passos

  1. Faça log-in em cada SVM ou nó somente de armazenamento do PowerFlex usando:
SSH
  1. Execute os seguintes comandos para registrar todos os comandos executados pelos usuários:
    1. Edite o arquivo de configuração de tempo de execução BASH em todo o sistema:
#sudo -e /etc/bash.bashrc

 

    1. Insira a seguinte entrada no final do arquivo:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'

 

    1. Pressione Esc+:wq para salvar o arquivo.
    2. Para configurar o log de auditoria para local6 com um novo arquivo como 
      commands.log

       

      Execute o seguinte comando para editar o arquivo de configuração de tempo de execução BASH syslog remoto:
# sudo -e /etc/rsyslog.d/bash.conf

 

    1. Informe o seguinte:
security.* /var/log/commands

 

    1. Pressione Esc+:wq para salvar o arquivo.
  1. Para encaminhar o arquivo de log de auditoria 
    /var/log/audit/audit.log
       Para o servidor syslog remoto, edite /etc/audit/ plugins.d/syslog.conf E faça o seguinte:
    1. Defina active=yes
    2. Acrescente segurança no args:

Por exemplo:

#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string

 

 

  1. Para transmitir os logs para o servidor remoto:
    1. Edite o rsyslog.conf file:
# vi /etc/rsyslog.conf

 

    1. Adicione as seguintes linhas para rotear os logs para o servidor remoto:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514  #Remote server IP address to be updated

 

No PowerFlex Manager, as conexões TCP e UDP são compatíveis, e o número da porta 514 é usado para a transferência do syslog.

  1. Reinicie o servidor syslog remoto:
systemctl restart rsyslog.service

 

  1. Para gerenciar o arquivo de log /etc/logrotate.conf:

Um. Para editar o arquivo, digite 

# vi /etc/logrotate.conf.

B. Atualize as seguintes linhas:

## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}

 

c. Tipo :wq para salvar o arquivo.

 

その他の情報

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。