Configure eventos de EMS de ONTAP importantes para reenviar notificaciones a un servidor de syslog
Para registrar las notificaciones de los eventos más graves en un servidor de syslog, debe configurar EMS para reenviar las notificaciones de los eventos que representan actividades importantes.
El DNS debe haberse configurado en el clúster para resolver el nombre del servidor de syslog.
Si el entorno no contiene un servidor de syslog para las notificaciones de eventos, primero debe crear uno. Si el entorno ya contiene un servidor de syslog para registrar eventos de otros sistemas, se recomienda usarlo para las notificaciones de eventos importantes.
Puede realizar esta tarea en cualquier momento que el clúster esté en ejecución. Para ello, introduzca los comandos en la CLI de ONTAP.
A partir de ONTAP 9.12.1, los eventos EMS se pueden enviar a un puerto designado en un servidor de syslog remoto a través del protocolo de seguridad de la capa de transporte (TLS). Hay dos nuevos parámetros disponibles:
tcp-encrypted
-
Cuando
tcp-encrypted
se especifica parasyslog-transport
, ONTAP verifica la identidad del host de destino validando su certificado. El valor predeterminado esudp-unencrypted
. syslog-port
-
El
syslog-port
parámetro Valor predeterminado depende del valorsyslog-transport
del parámetro. Sisyslog-transport
se establece entcp-encrypted
,syslog-port
tiene el valor predeterminado 6514.
-
Cree un destino de servidor de syslog para los eventos importantes:
event notification destination create -name syslog-ems -syslog syslog-server-address -syslog-transport {udp-unencrypted|tcp-unencrypted|tcp-encrypted}
A partir de ONTAP 9.12,1, se pueden especificar los siguientes valores para
syslog-transport
:-
udp-unencrypted
- Protocolo de datagramas de usuario sin seguridad -
tcp-unencrypted
- Protocolo de control de transmisión sin seguridad -
tcp-encrypted
- Protocolo de control de transmisión con seguridad de la capa de transporte (TLS)El protocolo por defecto es
udp-unencrypted
.
Obtenga más información sobre
event notification destination create
en el "Referencia de comandos del ONTAP". -
-
Configure los eventos importantes de manera que reenvíen notificaciones al servidor de syslog:
event notification create -filter-name important-events -destinations syslog-ems
Obtenga más información sobre
event notification create
en el "Referencia de comandos del ONTAP".