NVP vProxy: Externe systeemregistratie inschakelen (rsyslog)

Samenvatting: In dit KB-artikel wordt beschreven hoe u rsyslog-mogelijkheden configureert met de NetWorker VMware Protection (NVP) vProxy-appliance.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

De NetWorker vProxy-implementatie biedt externe systeemregistratie (rsyslog) mogelijkheden:

  • vProxy stopt niet met inloggen op de lokale server, zelfs niet als de verbinding met de externe server wordt verbroken.
  • vProxy biedt de optie om logboeken te verzenden met behulp van Transmission Control Protocol (TCP) of User Datagram Protocol (UDP).
  • vProxy biedt functionaliteit voor externe logboekregistratie met minimale overhead.
  • vProxy stuurt elk logbericht door naar de externe server.
  • Noodzakelijke codewijzigingen worden geïmplementeerd in de vProxy-broncode.
  • vProxy kan logboeken verzenden naar de lokale server of een externe server.

Beperkingen:

  • De vProxy-appliance kan logboeken slechts naar één externe server verzenden.

Eisen:

OPMERKING: rsyslog is een hulpprogramma van derden dat niet wordt geleverd met NetWorker-software. Raadpleeg de instructies van de leverancier van het besturingssysteem voor het installeren van de rsyslog Pakket.

 

Proces:

De bewakingsserver configureren:

  1. Meld u aan bij de syslog server bewaken en bevestigen dat rsyslog is geïnstalleerd: 
# rsyslogd -v
Voorbeeld:
root@linux1:~# rsyslogd -v
rsyslogd 8.24.0-57.el7_9.3, compiled with:
        PLATFORM:                               x86_64-redhat-linux-gnu
        PLATFORM (lsb_release -d):
        FEATURE_REGEXP:                         Yes
        GSSAPI Kerberos 5 support:              Yes
        FEATURE_DEBUG (debug build, slow code): No
        32bit Atomic operations supported:      Yes
        64bit Atomic operations supported:      Yes
        memory allocator:                       system default
        Runtime Instrumentation (slow code):    No
        uuid support:                           Yes
        Number of Bits in RainerScript integers: 64
Zie de rsyslog Site voor meer informatie:
http://www.rsyslog.com Deze hyperlink leidt u naar een website buiten Dell Technologies.
  1. Wijzig de rsyslog configuratiebestand om TCP of UDP toe te staan en de locatie van de logboekuitvoer in te stellen:
# vi /etc/rsyslog.conf
Voor TCP verwijdert u de volgende regels van commentaar:
# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514
Voor UDP verwijdert u de volgende regels van commentaar:
# Provides UDP syslog reception
#$ModLoad imudp
#$UDPServerRun 514
OPMERKING: De getoonde instellingen gebruiken de standaardpoort (514). Als u ervoor kiest om de poort te wijzigen, moet de wijziging ook worden doorgevoerd in de vProxy-configuratie.

Stel de uitvoerlocatie van het logboek in (dit pad wordt door de gebruiker gedefinieerd en kan naar eigen goeddunken worden gewijzigd):
$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Voorbeeld van voltooide wijzigingen voor UDP-bewaking:

# Provides UDP syslog reception
$ModLoad imudp
$UDPServerRun 514

# Provides TCP syslog reception
#$ModLoad imtcp
#$InputTCPServerRun 514

$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

Sla het bestand op.

  1. Opnieuw starten syslogd:
# systemctl restart rsyslog.service
OPMERKING: Als er firewalls aanwezig zijn, configureert u een regel om deze poort toe te staan te communiceren via de firewall met behulp van TCP of UDP volgens de bovenstaande configuraties. Zie de instructies van de leverancier van het besturingssysteem voor het configureren van firewallregels voor het besturingssysteem.
  1. Controleer of de poort wordt vermeld met netstat:
# netstat -apn | grep rsyslog
root@linux1:~# netstat -apn | grep rsyslog
udp        0      0 0.0.0.0:514             0.0.0.0:*                           5795/rsyslogd
udp6       0      0 :::514                  :::*                                5795/rsyslogd


De vProxy configureren:
De configuratie op het vProxy-apparaat gebruikt de volgende syntaxis:

[IP_or_FQDN_of_syslog_server]:[syslog_port]/{tcp|udp}
Voorbeeld:
linux1.amer.lan:514/udp
OPMERKING: Als TCP- of UDP-protocollen niet zijn opgegeven, wordt UDP als standaardprotocol gebruikt.
  1. Deze instelling kan op een van de volgende manieren worden toegepast:
  • Tijdens het implementeren van de OVF-sjabloon:
Het OVF-sjabloon implementeren
Afbeelding 1: Het OVF-sjabloon implementeren
  • In de vProxy's /opt/emc/vproxy/conf/rsyslog.conf Bestand. Dit kan op elk moment na de implementatie worden gedaan.
OPMERKING: Als dit bestand niet bestaat, kan het worden gemaakt met een teksteditor.
  1. Meld u aan bij de vProxy appliance als admin en schakel vervolgens over naar root:
$ sudo su -
  1. Bevestig de instellingen in de /opt/emc/vproxy/conf/rsyslog.conf Bestand:
vproxy01:~ # cat /opt/emc/vproxy/conf/rsyslog.conf
linux1.amer.lan:514/udp
  1. Als er geen back-upbewerkingen voor de virtuele machine (VM) worden uitgevoerd op de vProxy, kunt u enkele berichten forceren naar de syslog server door de vbackupd Service:
# systemctl restart vbackup
 

Conclusie:

Zodra de bovenstaande instellingen zijn toegepast, moeten syslog-bestanden worden gegenereerd op de syslog server voor de vProxy-appliance. Dit is afhankelijk van het pad dat is ingesteld in uw syslog Configuratie.

Voorbeeld:
root@linux1:~# tail -n 10  /var/log/syslog/vproxy01.amer.lan/syslog.log
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z TRACE:  Configured with 1 resource types.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Logging to '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' on host 'vproxy01.amer.lan'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Release: '4.3.0-38_1', Build number: '1', Build date: '2022-11-04T08:24:00Z'
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Setting log level to INFO.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Opened Snapshot Manager log file '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' using level info.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO:   Loaded snapshot map from '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: vCenter 'vcsa.amer.lan' has no Remove Snapshot requests.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: No remove snapshot requests associated with vCenter 'vcsa.amer.lan'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO:   Saved snapshot map to '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'.
2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Started Snapshot Manager.

Extra informatie

Log Rotation:
Optioneel kan logboekrotatie worden geconfigureerd op de externe logboekregistratieserver. Bijvoorbeeld, als de rsyslog Configuratie ziet er ongeveer zo uit als:

$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log"
*.* ?FILENAME

De /etc/logrotate.conf kan het volgende bevatten:

/var/log/syslog/*/syslog.log {
    rotate 5
    weekly
    delaycompress
    compress
}
  • weekly - Dit is de rotatieperiode van het logboek; De boomstammen worden elke week geroteerd. Andere mogelijke waarden zijn dagelijks en maandelijks.
  • Rotate 5 - Dit geeft aan dat er slechts vijf gedraaide logboeken moeten worden bijgehouden. Het oudste bestand wordt bij de volgende uitvoering verwijderd.
  • compress als delaycompress - Deze worden gebruikt om aan te geven dat alle geroteerde logs, behalve de meest recente log, moeten worden gecomprimeerd.
  • Andere opties zijn te vinden in de logrotate man-pagina op de Linux-site. 

Dit heeft tot gevolg dat het logboek één keer per week roteert:

root@linux1:~# ls -l /var/log/syslog/vproxy01.amer.lan/
total 32760
-rw------- 1 root root  6698746 Mar  6 07:15 syslog.log
-rw------- 1 root root 24760221 Mar  5 03:17 syslog.log-20230305
OPMERKING: De back-up- of systeembeheerder moet de vereiste systeemwijzigingen uitvoeren.

Getroffen producten

NetWorker

Producten

NetWorker Family, NetWorker Series
Artikeleigenschappen
Artikelnummer: 000210555
Artikeltype: How To
Laatst aangepast: 17 mei 2026
Versie:  8
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.