Konfiguration der Protokollerfassung für den Ethernet Switch Zustandsmonitor
Die Protokollerfassung auf den Ethernet-Switches wird so konfiguriert, dass der Ethernet Switch Health Monitor (CSHM) Switch-Protokolle für Debugging und AutoSupport-Berichterstellung erfassen kann. Mit diesem Verfahren werden sowohl die bedarfsgesteuerte Support-Protokollerfassung als auch die stündliche periodische Datenerfassung in ONTAP eingerichtet.
-
Wenn Sie den FIPS-Modus verwenden, sind vor dem Einrichten der Protokollerfassung die folgenden Schritte abzuschließen:
-
Generieren Sie die SSH-Schlüssel auf dem Switch gemäß den Anweisungen des Herstellers neu.
-
SSH-Schlüssel in ONTAP mit
debug system regenerate-systemshell-key-pairneu generieren. -
Die Einrichtung der Protokollerfassung wird mit dem
system switch ethernet log setup-passwordBefehl erneut durchgeführt.
-
-
Sie benötigen Zugriff auf die Switch
show-Befehle. Falls Sie keinen Zugriff haben, sollte ein neuer Switch-Benutzer erstellt und mit den erforderlichen Berechtigungen ausgestattet werden. -
Die Zustandsüberwachung des Switches muss aktiviert sein. Dies lässt sich überprüfen, indem kontrolliert wird, dass das
Is Monitored:Feld in der Ausgabe vonsystem switch ethernet showauf true gesetzt ist. -
Für die Protokollerfassung mit Broadcom- und Cisco -Switches:
-
Der lokale Benutzer muss über Netzwerkadministratorrechte verfügen.
-
Für jeden Cluster mit aktivierter Protokollerfassung wird ein neuer Switch-Benutzer erstellt. Diese Switches unterstützen keine mehreren SSH-Schlüssel für denselben Benutzer, ein erneutes Ausführen des Setups überschreibt den vorhandenen SSH-Schlüssel.
-
-
Für die Protokollerfassung mit NVIDIA Switches muss der Protokollerfassungsbenutzer den
cl-supportBefehl ohne Passwort ausführen können. Damit dies möglich ist, ist folgender Befehl auszuführen:echo '<user> ALL = NOPASSWD: /usr/cumulus/bin/cl-support' | sudo EDITOR='tee -a' visudo -f /etc/sudoers.d/cumulus
Führen Sie die Schritte für Ihre Version von ONTAP aus, um die Protokollerfassung einzurichten, die periodische Datenerfassung zu aktivieren und optional Supportprotokolle auf Abruf anzufordern.
-
Um die Protokollerfassung einzurichten, führen Sie für jeden Switch den folgenden Befehl aus. Sie werden aufgefordert, den Switch-Namen, den Benutzernamen und das Passwort für die Protokollerfassung einzugeben.
HINWEIS: Wenn Sie die Benutzerspezifikationsabfrage mit j beantworten, stellen Sie sicher, dass der Benutzer über die erforderlichen Berechtigungen verfügt, wie in der Dokumentation beschrieben.[Bevor Sie beginnen] Die
system switch ethernet log setup-passwordcluster1::*> system switch ethernet log setup-password Enter the switch name: <return> The switch name entered is not recognized. Choose from the following list: cs1 cs2 cluster1::*> system switch ethernet log setup-password Enter the switch name: cs1 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password> cluster1::*> system switch ethernet log setup-password Enter the switch name: cs2 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password>
|
|
Für CL 5.11.1 erstellen Sie den Benutzer cumulus und antworten Sie mit y auf die folgende Eingabeaufforderung: Möchten Sie einen anderen Benutzer als admin für die Protokollerfassung angeben? {y|n}: y |
-
Aktivieren Sie die regelmäßige Protokollerfassung:
system switch ethernet log modify -device <switch-name> -periodic-enabled truecluster1::*> system switch ethernet log modify -device cs1 -periodic-enabled true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y cs1: Periodic log collection has been scheduled to run every hour. cluster1::*> system switch ethernet log modify -device cs2 -periodic-enabled true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y cs2: Periodic log collection has been scheduled to run every hour. cluster1::*> system switch ethernet log show Periodic Periodic Support Switch Log Enabled Log State Log State cs1 true scheduled never-run cs2 true scheduled never-run 2 entries were displayed. -
Anforderung von Support-Protokollsammlung:
system switch ethernet log collect-support-log -device <switch-name>cluster1::*> system switch ethernet log collect-support-log -device cs1 cs1: Waiting for the next Ethernet switch polling cycle to begin support collection. cluster1::*> system switch ethernet log collect-support-log -device cs2 cs2: Waiting for the next Ethernet switch polling cycle to begin support collection. cluster1::*> *system switch ethernet log show Periodic Periodic Support Switch Log Enabled Log State Log State cs1 false halted initiated cs2 true scheduled initiated 2 entries were displayed. -
Um alle Details der Protokollerfassung anzuzeigen, einschließlich Aktivierung, Statusmeldung, vorherigem Zeitstempel und Dateinamen der periodischen Erfassung, Anforderungsstatus, Statusmeldung, vorherigem Zeitstempel und Dateinamen der Support-Erfassung, verwenden Sie Folgendes:
system switch ethernet log show -instancecluster1::*> system switch ethernet log show -instance Switch Name: cs1 Periodic Log Enabled: true Periodic Log Status: Periodic log collection has been scheduled to run every hour. Last Periodic Log Timestamp: 3/11/2024 11:02:59 Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz Support Log Requested: false Support Log Status: Successfully gathered support logs - see filename for their location. Last Support Log Timestamp: 3/11/2024 11:14:20 Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz Switch Name: cs2 Periodic Log Enabled: false Periodic Log Status: Periodic collection has been halted. Last Periodic Log Timestamp: 3/11/2024 11:05:18 Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz Support Log Requested: false Support Log Status: Successfully gathered support logs - see filename for their location. Last Support Log Timestamp: 3/11/2024 11:18:54 Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz 2 entries were displayed.
-
Um die Protokollerfassung einzurichten, führen Sie für jeden Switch den folgenden Befehl aus. Sie werden aufgefordert, den Switch-Namen, den Benutzernamen und das Passwort für die Protokollerfassung einzugeben.
HINWEIS: Wenn Sie antworten
yStellen Sie bei der Eingabeaufforderung für die Benutzerspezifikation sicher, dass der Benutzer über die erforderlichen Berechtigungen verfügt, wie in der folgenden Beschreibung aufgeführt:[Bevor Sie beginnen] Diesystem switch ethernet log setup-passwordcluster1::*> system switch ethernet log setup-password Enter the switch name: <return> The switch name entered is not recognized. Choose from the following list: cs1 cs2 cluster1::*> system switch ethernet log setup-password Enter the switch name: cs1 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password> cluster1::*> system switch ethernet log setup-password Enter the switch name: cs2 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password>
|
|
Für CL 5.11.1 erstellen Sie den Benutzer cumulus und antworten Sie mit y auf die folgende Eingabeaufforderung: Möchten Sie einen anderen Benutzer als admin für die Protokollerfassung angeben? {y|n}: y |
-
Um die Erfassung von Support-Protokollen anzufordern und die regelmäßige Erfassung zu aktivieren, führen Sie den folgenden Befehl aus. Damit werden beide Arten der Protokollerfassung gestartet: die detaillierte
SupportProtokolle und eine stündliche Erfassung vonPeriodicDaten.system switch ethernet log modify -device <switch-name> -log-request truecluster1::*> system switch ethernet log modify -device cs1 -log-request true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y Enabling cluster switch log collection. cluster1::*> system switch ethernet log modify -device cs2 -log-request true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y Enabling cluster switch log collection.Warten Sie 10 Minuten und überprüfen Sie dann, ob die Protokollerfassung abgeschlossen ist:
system switch ethernet log show
|
|
Falls von der Protokollerfassungsfunktion Fehlerstatus gemeldet werden (sichtbar in der Ausgabe von system switch ethernet log show), siehe "Fehlerbehebung bei der Protokollerfassung" für weitere Details.
|