PowerFlex 4.X: Konfigurieren von Syslogs und Auditprotokollen

Resumo: In diesem Artikel werden die Verfahren zum Konfigurieren von Systemprotokollen/Syslogs und Auditprotokollen beschrieben.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

    Konfigurieren von Syslogs und Auditprotokollen

Das Auditprotokoll wird für Komponenten wie iDRAC, Storage Virtual Machines, PowerFlex-System, SDNAS und CloudLink unterstützt. Die Auditprotokollkonfiguration muss an der Quelle erstellt werden, außer in PowerFlex- und SDNAS-Bereitstellungen.


Hinweis: Wenn iDRAC-Quellen nicht konfiguriert sind, werden keine iDRAC-Ereignisse erzeugt. Nachdem iDRAC-Quellen hinzugefügt wurden, sollten die iDRAC-Traps in der Syslog-Ausgabe angezeigt werden.

Die Protokolle können über einen der folgenden Modi an den Remoteserver übertragen werden:

  • Direkt
  • Verwenden von PowerFlex Manager

Für das Auditprotokoll, das mit PowerFlex Manager übertragen wird, wird Einrichtung 13/Audit verwendet. Die Protokollaufbewahrung für alle Komponenten ist 15 Tage lang lokal verfügbar.

Komponenten und Quellkonfigurationen

 

Komponenten

Quellkonfiguration

iDRAC

Manuell

Cisco-Switches/Dell Switches

Manuell

VMware vCenter/ESXi

Manuell

CloudLink

Manuell

PowerFlex

Manuell

Virtuelle Storage-Maschine und reine Storage-Nodes

Manuell

SDNAS/Dateiserver

Automatisch

Berücksichtigen Sie bei der Konfiguration von Syslogs und Auditprotokollen Folgendes:

  • TLS wird unterstützt, wenn der Remote-Syslog-Server direkt konfiguriert ist.
  • TLS wird nicht unterstützt, wenn PowerFlex Manager zur Konfiguration des Remote-Syslog-Servers verwendet wird.

Stellen Sie sicher, dass der Zugriff auf die PowerFlex Manager-Benutzeroberfläche und die Zugangsdaten verfügbar sind, um den Remote-Syslog-Server zu konfigurieren.

 

Informationen zum Konfigurieren einer externen Quelle und eines Ziels finden Sie unterPowerFlex 4.x Ereignisse und Warnmeldungen Konfigurieren einer externen Quelle und Konfigurieren eines Ziels

 

Konfigurieren von Syslogs mithilfe von VMware ESXi

Verwenden Sie dieses Verfahren, um Syslogs mithilfe von VMware ESXi zu konfigurieren. Alle Systemprotokolle werden an einen zentralen Speicherort weitergeleitet.

 

Schritte

  1. Melden Sie sich beim VMware vSphere-Client an.
  2. Gehen Sie zu Manage >System >Advanced Settings.
  3. Um Protokolle auf einen zentralen Protokollierungsserver zu exportieren, suchen Sie nach Syslog.global.LogHost.
  4. Geben Sie das Protokoll (UDP), die IP-Adresse oder den FQDN und die Portnummer ein.

Zum Beispiel: udp://192.168.1.1:514 (or) tcp://192.168.1.1:514.

  1. Klicken Sie auf Save.
  2. Um sicherzustellen, dass syslog gestartet und Ports hinzugefügt werden, navigieren Sie zu Networking>Firewall rulesund suchen Sie nach Syslog.

 

Konfigurieren und Weiterleiten der Syslogs mithilfe von VMware vCenter

Verwenden Sie dieses Verfahren, um die Syslogs mithilfe von VMware vCenter zu konfigurieren und weiterzuleiten.

 

Schritte

  1. Melden Sie sich bei der vCenter Server-Managementschnittstelle als root an: <https://vcenterIP:5480>.
  2. Wählen Sie in der vCenter Server-Managementschnittstelle Syslog aus.
  3. Klicken Sie imFensterbereichForwardingConfigurationaufConfigure, wennSiekeineRemote-Syslog-Hosts konfiguriert haben . Klicken Sie auf Bearbeiten , wenn Sie bereits Hosts konfiguriert haben.
  4. GebenSieimFensterbereichWeiterleitungskonfigurationerstellendieServer-IP-AdressedesZielhosts ein . DiemaximaleAnzahl der unterstützten Zielhosts beträgt drei.
  5. Wählen Sie aus dem Drop-down-Menü Protokolldas zu verwendende Protokoll aus.
  6. Geben Sie im Textfeld Portdie Portnummer ein, die für die Kommunikation mit dem Zielhost verwendet werden soll.
  7. Klicken Sie im Fensterbereich Weiterleitungskonfigurationerstellen auf Hinzufügen, um einen anderen Remote-Syslog-Server einzugeben, und klicken Sie auf Speichern.
  8. Überprüfen Sie, ob der Remote-Syslog-Server Meldungen empfängt.
  9. Klicken Sie im Abschnitt Weiterleitungskonfiguration auf Testnachricht senden.
  10. Überprüfen Sie auf dem Remote-Syslog-Server, ob die Testnachricht empfangen wurde.

Die neuen Konfigurationseinstellungen werden im Abschnitt Weiterleitungskonfigurationangezeigt.

 

Konfigurieren von Syslog- und Auditprotokollen in CloudLink

CloudLink unterstützt vier verschiedene Syslog-Konfigurationen von CloudLink 8.1. Das Auditprotokoll und das Systemprotokoll werden lokal abgerufen und stehen 15 Tage lang zur Verfügung.

 

Schritte

  1. Melden Sie sich beim CloudLink Center an.
  2. Klicken Sie auf Server >Syslog >Add Syslog Server. Das Fenster Add wird angezeigt.
    1. Geben Sie die Syslog-IP-Adresse und die Portnummer an und wählen Sie die Einrichtung und das Protokoll aus. Klicken Sie auf Hinzufügen.

Hinweis: Wählen Sie für Auditprotokolle die Einrichtung als Audit aus, wenn die Protokolle mit PowerFlex Manager übertragen werden.

 

    1. WennderServicestatusdesSyslog-Servers nicht aktiv ist,klicken Sie aufResume. Klicken Sie imFenster ConfirmSyslogModeChangeauf Resume.

Der Servicestatus lautet "Active".

Hinweis: Die Optionen Change Syslog Format und Postpone können nur global ausgeführt werden.

 

  1. So rufen Sie die Protokolle lokal ab:
    1. Um SSH über CloudLink zu aktivieren, klicken Sie auf Server>Network>ChangeSSH.
    2. Wählen Sie die Option Aktiviertaus und klicken Sie auf Ändern.
    3. Stellen Sie eine SSH-Verbindung zur CloudLink-IP-Adresse her. Die Protokolle befinden sich im /var/log/CLC_audit.log zu verwenden.

Mais informações

Produtos afetados

ScaleIO
Propriedades do artigo
Número do artigo: 000324413
Tipo de artigo: How To
Último modificado: 20 jan. 2026
Versão:  2
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.