Gestionar syslog
Utilice syslog para enviar registros del sistema al servidor de registro centralizado.
Acerca de esta tarea
En las herramientas de ONTAP para VMware vSphere 9,12 y posteriores, las herramientas de ONTAP eliminan las API de syslog de 2,0 anteriores. Contienen nuevas API relacionadas con syslog 3,0 que admiten la autenticación mutua. Siga los pasos que se indican a continuación para configurar syslog.
-
Pasos*
-
Ejecute POST /2,0/security/user/login para obtener un ID de sesión.
-
Ejecute POST /3,0/appliance-management/logging-client-certificate transfiriendo el sessionid recibido en la respuesta anterior.
Esto genera certificados para el servidor VP, así como para el servidor de herramientas ONTAP.
-
Copie ambos certificados en el servidor de syslog y hágalos de confianza en el servidor de syslog.
He aquí un ejemplo de cómo hacerlo para syslog-ng docker:
-
JSON anule la fuga de los certificados y copie los certificados con formato pem en el directorio ca.d.
-
openssl x509 -noout -hash -in vsccert.pem
el resultado es un hash (por ejemplo, 6d2962a8). -
ln -s vsccert.pem 6d2962a8.0
esto crea un enlace simbólico al certificado como hash con el sufijo .0 -
inicie el servidor de syslog
-
-
Ejecute la API PATCH /3,0/appliance-management/syslog-config pasando la IP del servidor, el puerto, el patrón (OPCIONAL), el nivel_log y el certificado público del servidor syslog.
-
Los registros se enrutan al servidor de syslog especificado.