ONTAP Revisionsprotokollziele verwalten
Sie können das Revisionsprotokoll an maximal 10 Ziele weiterleiten. Beispielsweise kann das Log zu Überwachungs-, Analyse- oder Sicherungszwecken an einen Splunk oder syslog Server weitergeleitet werden.
Um die Weiterleitung zu konfigurieren, sind die IP-Adresse des Syslog- oder Splunk-Hosts, dessen Portnummer, ein Übertragungsprotokoll und die Syslog-Einrichtung anzugeben, die für die weitergeleiteten Protokolle verwendet wird "Informationen zu Syslog-Facilities".
Es kann einer der folgenden Übertragungswerte mit dem -protocol Parameter ausgewählt werden:
- UDP unverschlüsselt
-
Benutzerdatagrammprotokoll ohne Sicherheit (Standard)
- TCP unverschlüsselt
-
Transmission Control Protocol ohne Sicherheit
- TCP verschlüsselt
-
Transmission Control Protocol mit Transport Layer Security (TLS) + Eine Option Verify server ist verfügbar, wenn das TCP Encrypted-Protokoll ausgewählt ist.
Der Standardport ist 514 für UDP und 6514 für TCP, aber Sie können jeden beliebigen Port festlegen, der den Anforderungen Ihres Netzwerks entspricht.
Sie können mit dem -message-format Befehl eines der folgenden Nachrichtenformate auswählen:
- legacy-netapp
-
Eine Variante des RFC-3164 Syslog-Formats (Format: <PRIVAL>TIMESTAMP HOSTNAME: MSG)
- rfc-5424
-
Syslog-Format gemäß RFC-5424 (Format: <PRIVAL>VERSION TIMESTAMP HOSTNAME: MSG)
Sie können Revisionsprotokolle von der ONTAP CLI und ab ONTAP 9.11.1 auch vom System Manager weiterleiten.
-
Zur Anzeige der Ziele des Revisionsprotokolls Cluster > Einstellungen auswählen. + Die Anzahl der Protokollziele wird in der Kachel Benachrichtigungsverwaltung angezeigt.
auswählen, um Details anzuzeigen. -
Um Revisionsprotokollziele hinzuzufügen, zu ändern oder zu löschen, Ereignisse & Aufträge > Revisionsprotokolle auswählen und dann oben rechts auf Revisionsprotokollziele verwalten klicken. +
anklicken oder
in der Spalte Hostadresse, um Einträge zu bearbeiten oder zu löschen.
-
Für jedes Ziel, an das das Revisionsprotokoll weitergeleitet werden soll, sind die Ziel-IP-Adresse oder der Hostname sowie alle Sicherheitsoptionen anzugeben.
cluster1::> cluster log-forwarding create -destination 192.168.123.96 -port 514 -facility user cluster1::> cluster log-forwarding create -destination 192.168.123.98 -port 6514 -protocol tcp-encrypted -facility user
-
Wenn der `cluster log-forwarding create`Befehl den Zielhost nicht anpingen kann, um die Konnektivität zu überprüfen, schlägt der Befehl mit einem Fehler fehl. Obwohl dies nicht empfohlen wird, umgeht die Verwendung des `-force`Parameters mit dem Befehl die Überprüfung der Konnektivität.
-
Wenn Sie den Parameter
-verify-serverauftruefestlegen, wird die Identität des Ziels für die Protokollweiterleitung durch die Validierung seines Zertifikats überprüft. Sie können den Wert nur dann auftruefestlegen, wenn Sie den Werttcp-encryptedim Feld-protocolauswählen.
-
-
Es kann mithilfe des
cluster log-forwarding showBefehls überprüft werden, ob die Zieldatensätze korrekt sind.cluster1::> cluster log-forwarding show Verify Syslog Destination Host Port Protocol Server Facility ------------------------- ------ -------- ------ -------- 192.168.123.96 514 udp-unencrypted false user 192.168.123.98 6514 tcp-encrypted true user 2 entries were displayed.