PowerFlex 4.X: SVM'lerde ve PowerFlex yalnızca depolama düğümlerinde denetim günlüklerini yapılandırma
概要: Bir kullanıcının denetim günlüklerini SVM'ler ve PowerFlex'te commands.log ayrı bir dosyada yapılandırmak ve tutmak için bu prosedürü kullanın yalnızca depolama düğümleri oluşturur ve bunları uzak sunuculara iletir. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
SVM'lerde ve PowerFlex yalnızca depolama düğümlerinde denetim günlüklerini yapılandırma
Bir kullanıcının denetleme günlüklerini ayrı bir dosyada yapılandırmak ve korumak için bu prosedürü kullanın
commands.log
SVM'lerde ve PowerFlex yalnızca depolama düğümlerinde ve bunları uzak sunuculara iletin.
Adımlar
- Aşağıdakileri kullanarak her bir SVM veya PowerFlex salt depolama düğümünde oturum açın:
SSH
- Kullanıcılar tarafından yürütülen tüm komutları kaydetmek için aşağıdaki komutları çalıştırın:
- Sistem genelindeki BASH çalışma zamanı yapılandırma dosyasını düzenleyin:
#sudo -e /etc/bash.bashrc
-
- Aşağıdakileri dosyanın sonuna ekleyin:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'
-
- Dosyayı kaydetmek için Esc+:wq tuşlarına basın.
- local6 için denetleme günlüğünü yeni bir dosyayla şu adla ayarlamak için:
commands.logUzak syslog BASH çalışma zamanı yapılandırma dosyasını düzenlemek için aşağıdaki komutu çalıştırın:
# sudo -e /etc/rsyslog.d/bash.conf
-
- Aşağıdakileri girin:
security.* /var/log/commands
-
- Dosyayı kaydetmek için Esc+:wq tuşlarına basın.
- Denetim günlüğü dosyasını iletmek için:
Uzak syslog sunucusuna giderken/var/log/audit/audit.log/etc/audit/ plugins.d/syslog.confve aşağıdakileri yapın:- active=yes değerini ayarlayın
- Args'ye güvenlik ekleyin:
Örneğin:
#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string
- Günlükleri uzak sunucuya iletmek için:
- Şunu düzenleyin:
rsyslog.conf:
- Şunu düzenleyin:
# vi /etc/rsyslog.conf
-
- Günlükleri uzak sunucuya yönlendirmek için aşağıdaki satırları ekleyin:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514 #Remote server IP address to be updated
PowerFlex Manager'da hem TCP hem de UDP bağlantıları desteklenir ve sistem günlüğü aktarımı için 514 numaralı bağlantı noktası kullanılır.
- Uzak sistem günlüğü hizmetini yeniden başlatın:
systemctl restart rsyslog.service
- Günlük dosyasını yönetmek için:
/etc/logrotate.conf:
A. Dosyayı düzenlemek için şunu yazın:
# vi /etc/logrotate.conf.
B. Aşağıdaki satırları güncelleştirin:
## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}
c. Türü :wq dosyayı kaydedin.
その他の情報
対象製品
PowerFlex rack, ScaleIO文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン: 4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。