PowerFlex 4.X: Налаштуйте журнали аудиту в SVM та вузлах зберігання лише PowerFlex

概要: Використовуйте цю процедуру для налаштування та підтримки журналів аудиту користувача в окремому файловому commands.log у SVM та PowerFlex вузли лише для зберігання та передають їх віддаленим серверам. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

Налаштуйте журнали аудиту в SVM та вузлах лише зберігання PowerFlex

Використовуйте цю процедуру для налаштування та підтримки журналів аудиту користувача в окремому файлі

commands.log

 у SVM та вузлах лише зберігання PowerFlex і передають їх віддаленим серверам.

 

Кроки

  1. Увійдіть у кожен вузол SVM або PowerFlex, що працює лише з пам'яттю, користуючись:
SSH
  1. Виконайте наступні команди для запису всіх команд, виконаних користувачами:
    1. Відредагуйте системний файл конфігурації BASH:
#sudo -e /etc/bash.bashrc

 

    1. Додайте до кінця файлу наступне:
export PROMPT_COMMAND='RETRN_VAL=$?;logger -p security.debug "$(whoami) [$$]: $ (history 1 | sed "s/^[ ]*[0-9]\+[ ]*//" ) [$RETRN_VAL]"'

 

    1. Натисніть Esc+:wq , щоб зберегти файл.
    2. Щоб налаштувати журнал аудиту для local6 з новим файлом як 
      commands.log

       

      виконайте наступну команду для редагування віддаленого файлу конфігурації BASH у syslog:
# sudo -e /etc/rsyslog.d/bash.conf

 

    1. Вводьте наступне:
security.* /var/log/commands

 

    1. Натисніть Esc+:wq , щоб зберегти файл.
  1. Щоб пересилати файл журналу аудиту 
    /var/log/audit/audit.log
       До віддаленого сервера syslog, редагувати /etc/audit/ plugins.d/syslog.conf і робити наступне:
    1. Множина active=так
    2. Додайте безпеку в args:

Приклад:

#vi /etc/audit/plugins.d/syslog.conf
active = yes # changes made from No to Yes direction = out
path = /sbin/audisp-syslog type = always
args = LOG_INFO LOG_security # append security to write the audit logs to remote server
format = string

 

 

  1. Щоб передати журнали на віддалений сервер:
    1. Редагувати rsyslog.conf Файл:
# vi /etc/rsyslog.conf

 

    1. Додайте такі рядки для маршрутизації журналів на віддалений сервер:
$ModLoad imfile
$InputFileName /var/log/audit/audit.log
$InputFileTag tag_audit_log:
$InputFileStateFile audit_log
$InputFileSeverity info
$InputRunFileMonitor
local6.* @<remoteserverIP>:514  #Remote server IP address to be updated

 

У PowerFlex Manager підтримуються як TCP, так і UDP-з'єднання, а для syslog-передачі використовується порт номер 514 .

  1. Перезапустіть віддалений сервіс syslog:
systemctl restart rsyslog.service

 

  1. Для керування файлом журналу /etc/logrotate.conf:

a. Щоб редагувати файл, введіть 

# vi /etc/logrotate.conf.

b. Оновіть наступні рядки:

## AUDIT LOG###
/var/log/commands { compress
dateext maxage 14
rotate 2 missingok notifempty size +4096k
}

 

c. Тип :wq щоб зберегти файл.

 

その他の情報

Повний посібник дивіться у Dell PowerFlex Appliance with PowerFlex 4.x Administration Guide 

対象製品

PowerFlex rack, ScaleIO
文書のプロパティ
文書番号: 000324415
文書の種類: How To
最終更新: 22 7月 2026
バージョン:  4
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。