Konfigurieren der Protokollsammlung auf einem MetroCluster-IP-Switch
In einer MetroCluster-IP-Konfiguration können Sie die Protokollsammlung so konfigurieren, dass Switch-Protokolle zu Debugzwecken gesammelt werden.
|
|
Auf Broadcom- und Cisco-Switches ist für jeden Cluster mit Protokollsammlung ein neuer Benutzer erforderlich. Beispielsweise erfordern MetroCluster 1, MetroCluster 2, MetroCluster 3 und MetroCluster 4 die Konfiguration eines separaten Benutzers auf den Switches. Mehrere SSH-Schlüssel für denselben Benutzer werden nicht unterstützt. |
-
Wenn Sie den FIPS-Modus verwenden, sind vor dem Einrichten der Protokollerfassung die folgenden Schritte abzuschließen:
-
Generieren Sie SSH-Schlüssel auf dem Switch mithilfe der Herstelleranweisungen neu.
-
SSH-Schlüssel in ONTAP mit
debug system regenerate-systemshell-key-pairneu generieren. -
Die Einrichtung der Protokollerfassung wird mit dem
system switch ethernet log setup-passwordBefehl erneut durchgeführt.
-
-
Sie benötigen Zugriff auf die Switch
show-Befehle. Falls Sie keinen Zugriff haben, sollte ein neuer Switch-Benutzer erstellt und mit den erforderlichen Berechtigungen ausgestattet werden. -
Die Zustandsüberwachung des Switches muss aktiviert sein. Dies lässt sich überprüfen, indem kontrolliert wird, dass das
Is Monitored:Feld in der Ausgabe vonsystem switch ethernet showauf true gesetzt ist. -
Für die Protokollerfassung mit Broadcom- und Cisco-Switches:
-
Der lokale Benutzer muss über Netzwerkadministratorrechte verfügen.
-
Für jeden Cluster mit aktivierter Protokollerfassung wird ein neuer Switch-Benutzer erstellt. Diese Switches unterstützen keine mehreren SSH-Schlüssel für denselben Benutzer, ein erneutes Ausführen des Setups überschreibt den vorhandenen SSH-Schlüssel.
-
-
Für die Protokollerfassung mit NVIDIA Switches muss der Protokollerfassungsbenutzer den
cl-supportBefehl ohne Passwort ausführen können. Damit dies möglich ist, ist folgender Befehl auszuführen:echo '<user> ALL = NOPASSWD: /usr/cumulus/bin/cl-support' | sudo EDITOR='tee -a' visudo -f /etc/sudoers.d/cumulus
Führen Sie die Schritte für Ihre Version von ONTAP aus, um die Protokollerfassung einzurichten, die periodische Datenerfassung zu aktivieren und optional Supportprotokolle auf Abruf anzufordern.
-
Führen Sie zum Einrichten der Protokollsammlung den folgenden Befehl für jeden Switch aus. Sie werden aufgefordert, den Switch-Namen, den Benutzernamen und das Kennwort für die Protokollerfassung einzugeben.
HINWEIS: Wenn Sie bei der Benutzerspezifikationsabfrage mit y antworten, stellen Sie sicher, dass der Benutzer über die erforderlichen Berechtigungen verfügt, wie in [Bevor Sie beginnen] .
system switch ethernet log setup-passwordcluster1::*> system switch ethernet log setup-password Enter the switch name: <return> The switch name entered is not recognized. Choose from the following list: cs1 cs2 cluster1::*> system switch ethernet log setup-password Enter the switch name: cs1 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password> cluster1::*> system switch ethernet log setup-password Enter the switch name: cs2 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password>
|
|
Erstellen Sie für CL 5.11.1 den Benutzer cumulus und antworten Sie mit y auf die folgende Eingabeaufforderung: Möchten Sie für die Protokollerfassung einen anderen Benutzer als den Administrator angeben? {y|n}: y |
-
[[Schritt 2]]Aktivieren Sie die regelmäßige Protokollerfassung:
system switch ethernet log modify -device <switch-name> -periodic-enabled truecluster1::*> system switch ethernet log modify -device cs1 -periodic-enabled true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y cs1: Periodic log collection has been scheduled to run every hour. cluster1::*> system switch ethernet log modify -device cs2 -periodic-enabled true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y cs2: Periodic log collection has been scheduled to run every hour. cluster1::*> system switch ethernet log show Periodic Periodic Support Switch Log Enabled Log State Log State cs1 true scheduled never-run cs2 true scheduled never-run 2 entries were displayed. -
Support-Protokoll anfordern:
system switch ethernet log collect-support-log -device <switch-name>cluster1::*> system switch ethernet log collect-support-log -device cs1 cs1: Waiting for the next Ethernet switch polling cycle to begin support collection. cluster1::*> system switch ethernet log collect-support-log -device cs2 cs2: Waiting for the next Ethernet switch polling cycle to begin support collection. cluster1::*> *system switch ethernet log show Periodic Periodic Support Switch Log Enabled Log State Log State cs1 false halted initiated cs2 true scheduled initiated 2 entries were displayed. -
Um alle Details der Protokollsammlung anzuzeigen, einschließlich der Aktivierung, Statusmeldung, des vorherigen Zeitstempels und des Dateinamens der periodischen Erfassung, des Anforderungsstatus, der Statusmeldung und des vorherigen Zeitstempels und des Dateinamens der Support-Sammlung, verwenden Sie Folgendes:
system switch ethernet log show -instancecluster1::*> system switch ethernet log show -instance Switch Name: cs1 Periodic Log Enabled: true Periodic Log Status: Periodic log collection has been scheduled to run every hour. Last Periodic Log Timestamp: 3/11/2024 11:02:59 Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz Support Log Requested: false Support Log Status: Successfully gathered support logs - see filename for their location. Last Support Log Timestamp: 3/11/2024 11:14:20 Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz Switch Name: cs2 Periodic Log Enabled: false Periodic Log Status: Periodic collection has been halted. Last Periodic Log Timestamp: 3/11/2024 11:05:18 Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz Support Log Requested: false Support Log Status: Successfully gathered support logs - see filename for their location. Last Support Log Timestamp: 3/11/2024 11:18:54 Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz 2 entries were displayed.
-
Führen Sie zum Einrichten der Protokollsammlung den folgenden Befehl für jeden Switch aus. Sie werden aufgefordert, den Switch-Namen, den Benutzernamen und das Kennwort für die Protokollerfassung einzugeben.
HINWEIS: Wenn Sie auf die Eingabeaufforderung der Benutzerspezifikation antworten
y, stellen Sie sicher, dass der Benutzer die erforderlichen Berechtigungen hat[Bevor Sie beginnen], wie in beschrieben.system switch ethernet log setup-passwordcluster1::*> system switch ethernet log setup-password Enter the switch name: <return> The switch name entered is not recognized. Choose from the following list: cs1 cs2 cluster1::*> system switch ethernet log setup-password Enter the switch name: cs1 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password> cluster1::*> system switch ethernet log setup-password Enter the switch name: cs2 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password>
|
|
Erstellen Sie für CL 5.11.1 den Benutzer cumulus und antworten Sie mit y auf die folgende Eingabeaufforderung: Möchten Sie für die Protokollerfassung einen anderen Benutzer als den Administrator angeben? {y|n}: y |
-
[[Schritt 2]] Um die Erfassung des Support-Protokolls anzufordern und die regelmäßige Erfassung zu aktivieren, führen Sie den folgenden Befehl aus. Damit werden beide Arten der Protokollerfassung gestartet: Die detaillierten
SupportProtokolle und eine stündliche DatenerfassungPeriodic.system switch ethernet log modify -device <switch-name> -log-request truecluster1::*> system switch ethernet log modify -device cs1 -log-request true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y Enabling cluster switch log collection. cluster1::*> system switch ethernet log modify -device cs2 -log-request true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y Enabling cluster switch log collection.Warten Sie 10 Minuten, und überprüfen Sie dann, ob die Protokollsammlung abgeschlossen ist:
system switch ethernet log show
|
|
Wenn Fehlerzustände durch die Log-Collection-Funktion (sichtbar in der Ausgabe von ) gemeldet werden system switch ethernet log show, siehe "Fehlerbehebung bei der Protokollerfassung" für weitere Details.
|