NVP vProxy: Järjestelmän etälokitoiminnon (rsyslog) ottaminen käyttöön
摘要: Tässä tietämyskannan artikkelissa on ohjeet rsyslog-ominaisuuksien määrittämiseen NetWorker VMware Protection (NVP) vProxy Appliancella.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
NetWorker 19.8 vProxy -käyttöönotto sisältää järjestelmän etälokitoiminnot (rsyslog):
- vProxy ei lopeta kirjaamista paikalliseen palvelimeen, vaikka yhteys etäpalvelimeen katkeaisi.
- vProxy-sovelluksella voi lähettää lokin tcp- tai udp-komennolla
- vProxy mahdollistaa etäkirjaustoiminnon, jonka käyttö on vähäistä.
- vProxy ohjaa kaikki lokiilmoitukset etäpalvelimeen.
- Tarvittavat koodimuutokset otetaan käyttöön vProxy-lähdekoodissa.
- vProxy voi lähettää lokeja paikalliseen palvelimeen tai etäpalvelimeen.
Rajoitukset:
- vProxy-laite voi lähettää lokeja vain yhteen etäpalvelimeen.
Vaatimukset:
- vProxy 4.3.0-38 tai uudempi
- Linux-palvelin, jossa on rsyslog-paketti, on asennettu.
HUOMAUTUS: Rsyslog on kolmannen osapuolen apuohjelma, jota ei toimiteta NetWorker-ohjelmiston mukana. Katso rsyslog-paketin asennusohjeet käyttöjärjestelmän valmistajalta.
Prosessi:
Määritä valvontapalvelin:- Kirjaudu syslog-valvontapalvelimeen ja varmista, että rsyslog on asennettu:
# rsyslogd -vEsimerkki:
root@linux1:~# rsyslogd -v rsyslogd 8.24.0-57.el7_9.3, compiled with: PLATFORM: x86_64-redhat-linux-gnu PLATFORM (lsb_release -d): FEATURE_REGEXP: Yes GSSAPI Kerberos 5 support: Yes FEATURE_DEBUG (debug build, slow code): No 32bit Atomic operations supported: Yes 64bit Atomic operations supported: Yes memory allocator: system default Runtime Instrumentation (slow code): No uuid support: Yes Number of Bits in RainerScript integers: 64
Katso lisätietoja rsyslog-sivustosta:
http://www.rsyslog.com
http://www.rsyslog.com
- Muuta rsyslog-kokoonpanotiedostoa sallimaan TCP tai UDP ja määrittämään lokilähdön sijainti:
# vi /etc/rsyslog.confPoista TCP:ssä seuraavat rivit:
# Provides TCP syslog reception #$ModLoad imtcp #$InputTCPServerRun 514Jos kyseessä on UDP, pura seuraavat rivit:
# Provides UDP syslog reception #$ModLoad imudp #$UDPServerRun 514
HUOMAUTUS: Seuraavissa asetuksissa käytetään oletusporttia (514). Jos valitsit portin vaihtamisen, muutos on otettava huomioon myös vProxy-määrityksissä.
Määritä lokin tulossijainti (polku on käyttäjän määrittämä, ja sitä voi muuttaa oman harkintasi mukaan):
$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log" *.* ?FILENAME
Esimerkki UDP-valvonnan täytetyistä muutoksista:
# Provides UDP syslog reception $ModLoad imudp $UDPServerRun 514 # Provides TCP syslog reception #$ModLoad imtcp #$InputTCPServerRun 514 $template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log" *.* ?FILENAME
Tallenna tiedosto.
- Käynnistä syslogd uudelleen:
# systemctl restart rsyslog.service
HUOMAUTUS: Jos tietokoneessa on palomuureja (käyttöjärjestelmätaso tai verkkolaite), sinun on määritettävä palomuurisääntö, jotta tämä portti saa tiedonsiirron palomuurin kautta käyttämällä TCP:tä tai UDP:tä edellä mainittujen määritysten mukaisesti. Katso käyttöjärjestelmän palomuurisääntöjen määritysohjeet käyttöjärjestelmän jakoohjeista.
- Varmista, että portin kohdalla näkyy netstat:
# netstat -apn | grep rsyslog root@linux1:~# netstat -apn | grep rsyslog udp 0 0 0.0.0.0:514 0.0.0.0:* 5795/rsyslogd udp6 0 0 :::514 :::* 5795/rsyslogd
vProxyn määrittäminen:
vProxy-laitteen kokoonpanossa on seuraava syntaksi:
[IP_or_FQDN_of_syslog_server]:[syslog_port]/{tcp|udp} Esimerkki:
linux1.amer.lan:514/udp
HUOMAUTUS: Jos TCP- tai UDP-protokollia ei ole määritetty, oletusprotokollana käytetään UDP:tä.
- Asetuksen voi ottaa käyttöön jommallakummilla seuraavista tavoista:
- OVF-mallin käyttöönoton aikana:
Kuva 1: OVF-mallin käyttöönotto
- B. vProxyn /opt/emc/vproxy/conf/rsyslog.conf-tiedostossa käyttöönoton jälkeen.
HUOMAUTUS: Jos tiedostoa ei ole, se voidaan luoda tekstinkäsittelyohjelmalla.
- Kirjaudu vProxy-laitteeseen järjestelmänvalvojana ja siirry pääkäyttäjään:
$ sudo su -
- Vahvista /opt/emc/vproxy/conf/rsyslog.conf-tiedoston asetukset:
vproxy01:~ # cat /opt/emc/vproxy/conf/rsyslog.conf linux1.amer.lan:514/udp
- Jos vProxyssa ei ole käynnissä VM-varmuuskopiointitoimia, voit pakottaa joitain ilmoituksia syslog-palvelimeen käynnistämällä vbackupd-palvelun uudelleen:
# systemctl restart vbackup
Johtopäätös:
Kun edellä mainitut asetukset on otettu käyttöön, syslog-tiedostot pitäisi luoda vProxy-laitteen syslog-palvelimeen. Tämä määräytyy syslog-kokoonpanossa määritetyn polun mukaan.Esimerkki:
root@linux1:~# tail -n 10 /var/log/syslog/vproxy01.amer.lan/syslog.log 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z TRACE: Configured with 1 resource types. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Logging to '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' on host 'vproxy01.amer.lan'. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Release: '4.3.0-38_1', Build number: '1', Build date: '2022-11-04T08:24:00Z' 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Setting log level to INFO. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Opened Snapshot Manager log file '/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-snapmgr.log' using level info. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO: Loaded snapshot map from '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: vCenter 'vcsa.amer.lan' has no Remove Snapshot requests. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: No remove snapshot requests associated with vCenter 'vcsa.amer.lan'. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z INFO: Saved snapshot map to '/opt/emc/vproxy/runtime/state/vbackupd/SnapshotMaps.gob'. 2023-03-01T09:47:00-08:00 vproxy01.amer.lan vProxy[8014]: 2023-03-01T17:47:00Z NOTICE: Started Snapshot Manager.
其他信息
Lokin kierto:
Lokin kierto voidaan määrittää myös etälokipalvelimessa. Jos esimerkiksi rsyslog-määritys näyttää seuraavan kaltaiselta:
Lokin kierto voidaan määrittää myös etälokipalvelimessa. Jos esimerkiksi rsyslog-määritys näyttää seuraavan kaltaiselta:
$template FILENAME,"/var/log/syslog/%HOSTNAME%/syslog.log" *.* ?FILENAME
/etc/logrotate.conf-kohdassa voi olla
/var/log/syslog/*/syslog.log {
rotate 5
weekly
delaycompress
compress
}
- Weekly ( Viikoittainen ) – Tämä on lokin kiertojakso. lokeja kierrätetään viikoittain. Muut mahdolliset arvot ovat päivittäin ja kuukausittain.
- Rotate 5 (Kierrä 5) – Tämä tarkoittaa, että vain viisi kierrettyä lokia on säilytettävä. Vanhin tiedosto poistetaan seuraavalla suorituskerralla.
- Compress and delaycompress (Pakkaa ja delaycompress) – Ne ilmaisevat, että kaikki kierretyt lokit paitsi uusin loki on pakattava.
- Muita vaihtoehtoja on Linux-sivuston logrotate man -sivulla.
Lokin kierto viikon aikana:
root@linux1:~# ls -l /var/log/syslog/vproxy01.amer.lan/ total 32760 -rw------- 1 root root 6698746 Mar 6 07:15 syslog.log -rw------- 1 root root 24760221 Mar 5 03:17 syslog.log-20230305
HUOMAUTUS: Järjestelmänvalvojan on tehtävä kaikki käyttöjärjestelmän määritykset, ei NetWorker-tuen.
受影响的产品
NetWorker产品
NetWorker Family, NetWorker Series文章属性
文章编号: 000210555
文章类型: How To
上次修改时间: 25 3月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。