Configurare la raccolta dei log su uno switch IP MetroCluster
In una configurazione IP MetroCluster, è possibile configurare la raccolta dei log per raccogliere i log degli switch a scopo di debug.
|
|
Sugli switch Broadcom e Cisco, è necessario un nuovo utente per ogni cluster con raccolta di log. Ad esempio, MetroCluster 1, MetroCluster 2, MetroCluster 3 e MetroCluster 4 richiedono tutti la configurazione di un utente separato sugli switch. Non è supportato l'utilizzo di più chiavi SSH per lo stesso utente. |
-
Se usi la modalità FIPS, completa quanto segue prima di configurare la raccolta dei log:
-
Rigenerare le chiavi SSH sullo switch utilizzando le istruzioni del fornitore.
-
Rigenera le chiavi SSH in ONTAP utilizzando
debug system regenerate-systemshell-key-pair. -
Esegui di nuovo la configurazione della raccolta dei log usando il comando
system switch ethernet log setup-password.
-
-
Devi avere accesso ai comandi dello switch
show. Se non ce l'hai, crea un nuovo utente dello switch e concedigli i privilegi necessari. -
Il monitoraggio dello stato di salute dello switch deve essere abilitato per lo switch. Verifica controllando che il
Is Monitored:campo sia impostato su true nell'output disystem switch ethernet show. -
Per la raccolta dei registri con gli switch Broadcom e Cisco:
-
L'utente locale deve disporre dei privilegi di amministratore di rete.
-
Crea un nuovo utente switch per ogni cluster con la raccolta dei log abilitata. Questi switch non supportano più chiavi SSH per lo stesso utente, eseguire nuovamente la configurazione sovrascrive la chiave SSH esistente.
-
-
Per la raccolta dei log di supporto con gli switch NVIDIA, l'utente addetto alla raccolta dei log deve poter eseguire il comando
cl-supportsenza password. Per permettere questo, esegui:echo '<user> ALL = NOPASSWD: /usr/cumulus/bin/cl-support' | sudo EDITOR='tee -a' visudo -f /etc/sudoers.d/cumulus
Segui i passaggi relativi alla tua versione di ONTAP per configurare la raccolta dei log, abilitare la raccolta periodica di dati e, facoltativamente, richiedere i log di supporto su richiesta.
-
Per impostare la raccolta di log, eseguire il comando seguente per ogni switch. Viene richiesto di immettere il nome dello switch, il nome utente e la password per la raccolta del registro.
NOTA: Se si risponde y alla richiesta di specificazione dell'utente, assicurarsi che l'utente disponga delle autorizzazioni necessarie come descritto in [Prima di iniziare] .
system switch ethernet log setup-passwordcluster1::*> system switch ethernet log setup-password Enter the switch name: <return> The switch name entered is not recognized. Choose from the following list: cs1 cs2 cluster1::*> system switch ethernet log setup-password Enter the switch name: cs1 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password> cluster1::*> system switch ethernet log setup-password Enter the switch name: cs2 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password>
|
|
Per CL 5.11.1, creare l'utente cumulus e rispondere y al seguente prompt: Si desidera specificare un utente diverso da admin per la raccolta dei log? {y|n}: y |
-
Abilita la raccolta periodica dei registri:
system switch ethernet log modify -device <switch-name> -periodic-enabled truecluster1::*> system switch ethernet log modify -device cs1 -periodic-enabled true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y cs1: Periodic log collection has been scheduled to run every hour. cluster1::*> system switch ethernet log modify -device cs2 -periodic-enabled true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y cs2: Periodic log collection has been scheduled to run every hour. cluster1::*> system switch ethernet log show Periodic Periodic Support Switch Log Enabled Log State Log State cs1 true scheduled never-run cs2 true scheduled never-run 2 entries were displayed. -
Richiedi raccolta registro assistenza:
system switch ethernet log collect-support-log -device <switch-name>cluster1::*> system switch ethernet log collect-support-log -device cs1 cs1: Waiting for the next Ethernet switch polling cycle to begin support collection. cluster1::*> system switch ethernet log collect-support-log -device cs2 cs2: Waiting for the next Ethernet switch polling cycle to begin support collection. cluster1::*> *system switch ethernet log show Periodic Periodic Support Switch Log Enabled Log State Log State cs1 false halted initiated cs2 true scheduled initiated 2 entries were displayed. -
Per visualizzare tutti i dettagli della raccolta di log, inclusi abilitazione, messaggio di stato, data e ora precedenti e nome del file della raccolta periodica, lo stato della richiesta, il messaggio di stato, l'indicatore data e ora precedenti e il nome del file della raccolta di supporto, utilizzare quanto segue:
system switch ethernet log show -instancecluster1::*> system switch ethernet log show -instance Switch Name: cs1 Periodic Log Enabled: true Periodic Log Status: Periodic log collection has been scheduled to run every hour. Last Periodic Log Timestamp: 3/11/2024 11:02:59 Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz Support Log Requested: false Support Log Status: Successfully gathered support logs - see filename for their location. Last Support Log Timestamp: 3/11/2024 11:14:20 Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz Switch Name: cs2 Periodic Log Enabled: false Periodic Log Status: Periodic collection has been halted. Last Periodic Log Timestamp: 3/11/2024 11:05:18 Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz Support Log Requested: false Support Log Status: Successfully gathered support logs - see filename for their location. Last Support Log Timestamp: 3/11/2024 11:18:54 Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz 2 entries were displayed.
-
Per impostare la raccolta di log, eseguire il comando seguente per ogni switch. Viene richiesto di immettere il nome dello switch, il nome utente e la password per la raccolta del registro.
NOTA: se si risponde
yal prompt delle specifiche dell'utente, assicurarsi che l'utente disponga delle autorizzazioni necessarie, come descritto in [Prima di iniziare].system switch ethernet log setup-passwordcluster1::*> system switch ethernet log setup-password Enter the switch name: <return> The switch name entered is not recognized. Choose from the following list: cs1 cs2 cluster1::*> system switch ethernet log setup-password Enter the switch name: cs1 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password> cluster1::*> system switch ethernet log setup-password Enter the switch name: cs2 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password>
|
|
Per CL 5.11.1, creare l'utente cumulus e rispondere y al seguente prompt: Si desidera specificare un utente diverso da admin per la raccolta dei log? {y|n}: y |
-
Per richiedere la raccolta del registro di supporto e abilitare la raccolta periodica, eseguire il seguente comando. Questo avvia entrambi i tipi di raccolta di log: I log dettagliati
Supporte una raccolta oraria diPeriodicdati.system switch ethernet log modify -device <switch-name> -log-request truecluster1::*> system switch ethernet log modify -device cs1 -log-request true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y Enabling cluster switch log collection. cluster1::*> system switch ethernet log modify -device cs2 -log-request true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y Enabling cluster switch log collection.Attendere 10 minuti, quindi verificare che la raccolta dei log sia completa:
system switch ethernet log show
|
|
Se uno stato di errore viene segnalato dalla funzione di raccolta registri (visibile nell'output di system switch ethernet log show), vedere "Risolvere i problemi relativi alla raccolta dei log" per ulteriori dettagli.
|