NVP vProxy: Externe systeemregistratie inschakelen (rsyslog)
Samenvatting: In dit KB-artikel wordt beschreven hoe u rsyslog-mogelijkheden configureert met de NetWorker VMware Protection (NVP) vProxy-appliance.
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Instructies
De NetWorker vProxy-implementatie biedt externe systeemregistratie (rsyslog) mogelijkheden:
- vProxy stopt niet met inloggen op de lokale server, zelfs niet als de verbinding met de externe server wordt verbroken.
- vProxy biedt de optie om logboeken te verzenden met behulp van Transmission Control Protocol (TCP) of User Datagram Protocol (UDP).
- vProxy biedt functionaliteit voor externe logboekregistratie met minimale overhead.
- vProxy stuurt elk logbericht door naar de externe server.
- Noodzakelijke codewijzigingen worden geïmplementeerd in de vProxy-broncode.
- vProxy kan logboeken verzenden naar de lokale server of een externe server.
Beperkingen:
- De vProxy-appliance kan logboeken slechts naar één externe server verzenden.
Eisen:
- vProxy 4.3.0-38 (of hoger) wordt geïmplementeerd. NVP vProxy: NetWorker vProxy versie-informatie
- Linux-server met
rsyslogPakket is geïnstalleerd.
OPMERKING:
rsyslog is een hulpprogramma van derden dat niet wordt geleverd met NetWorker-software. Raadpleeg de instructies van de leverancier van het besturingssysteem voor het installeren van de rsyslog Pakket.
Proces:
De bewakingsserver configureren:
- Meld u aan bij de
syslogserver bewaken en bevestigen datrsyslogis geïnstalleerd:
# rsyslogd -vVoorbeeld:
root@linux1:~# rsyslogd -v rsyslogd 8.24.0-57.el7_9.3, compiled with: PLATFORM: x86_64-redhat-linux-gnu PLATFORM (lsb_release -d): FEATURE_REGEXP: Yes GSSAPI Kerberos 5 support: Yes FEATURE_DEBUG (debug build, slow code): No 32bit Atomic operations supported: Yes 64bit Atomic operations supported: Yes memory allocator: system default Runtime Instrumentation (slow code): No uuid support: Yes Number of Bits in RainerScript integers: 64
- Wijzig de
rsyslogconfiguratiebestand om TCP of UDP toe te staan en de locatie van de logboekuitvoer in te stellen:
# vi /etc/rsyslog.confVoor TCP verwijdert u de volgende regels van commentaar:
# Provides TCP syslog reception #$ModLoad imtcp #$InputTCPServerRun 514Voor UDP verwijdert u de volgende regels van commentaar:
# Provides UDP syslog reception #$ModLoad imudp #$UDPServerRun 514
OPMERKING: De getoonde instellingen gebruiken de standaardpoort (514). Als u ervoor kiest om de poort te wijzigen, moet de wijziging ook worden doorgevoerd in de vProxy-configuratie.
Stel de uitvoerlocatie van het logboek in (dit pad wordt door de gebruiker gedefinieerd en kan naar eigen goeddunken worden gewijzigd):
$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log" *.* ?FILENAME
Voorbeeld van voltooide wijzigingen voor UDP-bewaking:
# Provides UDP syslog reception $ModLoad imudp $UDPServerRun 514 # Provides TCP syslog reception #$ModLoad imtcp #$InputTCPServerRun 514 $template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log" *.* ?FILENAME
Sla het bestand op.
- Opnieuw starten
syslogd:
# systemctl restart rsyslog.service
OPMERKING: Als er firewalls aanwezig zijn, configureert u een regel om deze poort toe te staan te communiceren via de firewall met behulp van TCP of UDP volgens de bovenstaande configuraties. Zie de instructies van de leverancier van het besturingssysteem voor het configureren van firewallregels voor het besturingssysteem.
- Controleer of de poort wordt vermeld met
netstat:
# netstat -apn | grep rsyslog root@linux1:~# netstat -apn | grep rsyslog udp 0 0 0.0.0.0:514 0.0.0.0:* 5795/rsyslogd udp6 0 0 :::514 :::* 5795/rsyslogd
De vProxy configureren:
De configuratie op het vProxy-apparaat gebruikt de volgende syntaxis:
[IP_or_FQDN_of_syslog_server]:[syslog_port]/{tcp|udp}
Voorbeeld:
linux1.amer.lan:514/udp
OPMERKING: Als TCP- of UDP-protocollen niet zijn opgegeven, wordt UDP als standaardprotocol gebruikt.
- Deze instelling kan op een van de volgende manieren worden toegepast:
- Tijdens het implementeren van de OVF-sjabloon:
Afbeelding 1: Het OVF-sjabloon implementeren
- In de vProxy's
/opt/emc/vproxy/conf/rsyslog.confBestand. Dit kan op elk moment na de implementatie worden gedaan.
OPMERKING: Als dit bestand niet bestaat, kan het worden gemaakt met een teksteditor.
- Meld u aan bij de vProxy appliance als admin en schakel vervolgens over naar root:
$ sudo su -
- Bevestig de instellingen in de
/opt/emc/vproxy/conf/rsyslog.confBestand:
vproxy01:~ # cat /opt/emc/vproxy/conf/rsyslog.conf linux1.amer.lan:514/udp
- Als er geen back-upbewerkingen voor de virtuele machine (VM) worden uitgevoerd op de vProxy, kunt u enkele berichten forceren naar de
syslogserver door devbackupdService:
# systemctl restart vbackup
Conclusie:
Zodra de bovenstaande instellingen zijn toegepast, moeten syslog-bestanden worden gegenereerd op desyslog server voor de vProxy-appliance. Dit is afhankelijk van het pad dat is ingesteld in uw syslog Configuratie.
Voorbeeld:
root@linux1:~# tail -n 10 /var/log/syslog/vproxy01.amer.lan/syslog.log 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z TRACE: Configured with 1 resource types. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Logging to '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' on host 'vproxy01.amer.lan'. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Release: '4.3.0-38_1', Build number: '1', Build date: '2022-11-04T08:24:00Z' 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Setting log level to INFO. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Opened Snapshot Manager log file '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' using level info. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO: Loaded snapshot map from '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: vCenter 'vcsa.amer.lan' has no Remove Snapshot requests. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: No remove snapshot requests associated with vCenter 'vcsa.amer.lan'. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO: Saved snapshot map to '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Started Snapshot Manager.
Extra informatie
Log Rotation:
Optioneel kan logboekrotatie worden geconfigureerd op de externe logboekregistratieserver. Bijvoorbeeld, als de rsyslog Configuratie ziet er ongeveer zo uit als:
$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log" *.* ?FILENAME
De /etc/logrotate.conf kan het volgende bevatten:
/var/log/syslog/*/syslog.log {
rotate 5
weekly
delaycompress
compress
}
weekly- Dit is de rotatieperiode van het logboek; De boomstammen worden elke week geroteerd. Andere mogelijke waarden zijn dagelijks en maandelijks.Rotate 5- Dit geeft aan dat er slechts vijf gedraaide logboeken moeten worden bijgehouden. Het oudste bestand wordt bij de volgende uitvoering verwijderd.compressalsdelaycompress- Deze worden gebruikt om aan te geven dat alle geroteerde logs, behalve de meest recente log, moeten worden gecomprimeerd.- Andere opties zijn te vinden in de
logrotateman-pagina op de Linux-site.
Dit heeft tot gevolg dat het logboek één keer per week roteert:
root@linux1:~# ls -l /var/log/syslog/vproxy01.amer.lan/ total 32760 -rw------- 1 root root 6698746 Mar 6 07:15 syslog.log -rw------- 1 root root 24760221 Mar 5 03:17 syslog.log-20230305
OPMERKING: De back-up- of systeembeheerder moet de vereiste systeemwijzigingen uitvoeren.
Getroffen producten
NetWorkerProducten
NetWorker Family, NetWorker SeriesArtikeleigenschappen
Artikelnummer: 000210555
Artikeltype: How To
Laatst aangepast: 17 mei 2026
Versie: 8
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.