PowerFlex 4.X:在 SVM 和 PowerFlex 僅限儲存節點中設定稽核記錄

概要: 使用此程式在 SVM 和 PowerFlex 中,於個別檔案commands.log中設定和維護使用者的稽核記錄 僅限儲存節點,並將其傳輸到遠端伺服器。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

在 SVM 和 PowerFlex 僅限儲存節點中設定稽核記錄

使用此過程在單獨的檔中配置和維護使用者的審核日誌

commands.log

 在 SVM 與 PowerFlex 僅限儲存節點中,並將其傳送到遠端伺服器。

 

步驟

  1. 使用下列方式登入每個 SVM 或 PowerFlex 僅限儲存節點:
SSH
  1. 執行以下命令以記錄使用者執行的所有命令:
    1. 編輯系統範圍的 BASH 執行時設定檔:
#sudo -e /etc/bash.bashrc

 

    1. 將下列內容附加到檔案結尾:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'

 

    1. 按下 Esc+:wq 儲存檔案。
    2. 使用 local6 設定稽核記錄,並將新檔案設為 
      commands.log

       

      執行下列命令以編輯遠端 syslog BASH 執行階段組態檔案:
# sudo -e /etc/rsyslog.d/bash.conf

 

    1. 輸入下列設定:
security.* /var/log/commands

 

    1. 按下 Esc+:wq 儲存檔案。
  1. 轉寄稽核紀錄檔 
    /var/log/audit/audit.log
       若要遠端系統記錄伺服器,請編輯 /etc/audit/ plugins.d/syslog.conf 並執行以下操作:
    1. 設定 活動=是
    2. 在引數中附加 安全性

例如:

#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string

 

 

  1. 將記錄傳送到遠端伺服器:
    1. 編輯 rsyslog.conf 檔案:
# vi /etc/rsyslog.conf

 

    1. 新增以下行以將紀錄路由到遠端伺服器:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514  #Remote server IP address to be updated

 

在 PowerFlex Manager 中,支援 TCP 和 UDP 連線,且連接埠號碼 514 用於系統記錄傳輸。

  1. 重新啟動遠端 syslog 服務:
systemctl restart rsyslog.service

 

  1. 管理紀錄檔 /etc/logrotate.conf:

a.若要編輯檔案,請輸入 

# vi /etc/logrotate.conf.

b.更新下列各行:

## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}

 

c. 類型 :wq 以保存檔。

 

その他の情報

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。