Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Revisionsprotokollziele verwalten

Beitragende netapp-aaron-holt netapp-barbe netapp-forry netapp-thomi netapp-aherbin
Änderungen vorschlagen

Sie können das Revisionsprotokoll an maximal 10 Ziele weiterleiten. Beispielsweise kann das Log zu Überwachungs-, Analyse- oder Sicherungszwecken an einen Splunk oder syslog Server weitergeleitet werden.

Über diese Aufgabe

Um die Weiterleitung zu konfigurieren, sind die IP-Adresse des Syslog- oder Splunk-Hosts, dessen Portnummer, ein Übertragungsprotokoll und die Syslog-Einrichtung anzugeben, die für die weitergeleiteten Protokolle verwendet wird "Informationen zu Syslog-Facilities".

Es kann einer der folgenden Übertragungswerte mit dem -protocol Parameter ausgewählt werden:

UDP unverschlüsselt

Benutzerdatagrammprotokoll ohne Sicherheit (Standard)

TCP unverschlüsselt

Transmission Control Protocol ohne Sicherheit

TCP verschlüsselt

Transmission Control Protocol mit Transport Layer Security (TLS) + Eine Option Verify server ist verfügbar, wenn das TCP Encrypted-Protokoll ausgewählt ist.

Der Standardport ist 514 für UDP und 6514 für TCP, aber Sie können jeden beliebigen Port festlegen, der den Anforderungen Ihres Netzwerks entspricht.

Sie können mit dem -message-format Befehl eines der folgenden Nachrichtenformate auswählen:

legacy-netapp

Eine Variante des RFC-3164 Syslog-Formats (Format: <PRIVAL>TIMESTAMP HOSTNAME: MSG)

rfc-5424

Syslog-Format gemäß RFC-5424 (Format: <PRIVAL>VERSION TIMESTAMP HOSTNAME: MSG)

Sie können Revisionsprotokolle von der ONTAP CLI und ab ONTAP 9.11.1 auch vom System Manager weiterleiten.

System Manager
  • Zur Anzeige der Ziele des Revisionsprotokolls Cluster > Einstellungen auswählen. + Die Anzahl der Protokollziele wird in der Kachel Benachrichtigungsverwaltung angezeigt. Symbol für Menüoptionen auswählen, um Details anzuzeigen.

  • Um Revisionsprotokollziele hinzuzufügen, zu ändern oder zu löschen, Ereignisse & Aufträge > Revisionsprotokolle auswählen und dann oben rechts auf Revisionsprotokollziele verwalten klicken. + Symbol hinzufügen anklicken oder Symbol für Menüoptionen in der Spalte Hostadresse, um Einträge zu bearbeiten oder zu löschen.

CLI
  1. Für jedes Ziel, an das das Revisionsprotokoll weitergeleitet werden soll, sind die Ziel-IP-Adresse oder der Hostname sowie alle Sicherheitsoptionen anzugeben.

    cluster1::> cluster log-forwarding create -destination 192.168.123.96
    -port 514 -facility user
    
    cluster1::> cluster log-forwarding create -destination 192.168.123.98
    -port 6514 -protocol tcp-encrypted -facility user
    • Wenn der `cluster log-forwarding create`Befehl den Zielhost nicht anpingen kann, um die Konnektivität zu überprüfen, schlägt der Befehl mit einem Fehler fehl. Obwohl dies nicht empfohlen wird, umgeht die Verwendung des `-force`Parameters mit dem Befehl die Überprüfung der Konnektivität.

    • Wenn Sie den Parameter -verify-server auf true festlegen, wird die Identität des Ziels für die Protokollweiterleitung durch die Validierung seines Zertifikats überprüft. Sie können den Wert nur dann auf true festlegen, wenn Sie den Wert tcp-encrypted im Feld -protocol auswählen.

  2. Es kann mithilfe des cluster log-forwarding show Befehls überprüft werden, ob die Zieldatensätze korrekt sind.

    cluster1::> cluster log-forwarding show
    
                                                     Verify Syslog
    Destination Host          Port   Protocol        Server Facility
    ------------------------- ------ --------        ------ --------
    192.168.123.96            514    udp-unencrypted false  user
    192.168.123.98            6514   tcp-encrypted   true   user
    2 entries were displayed.