Configurare eventi EMS ONTAP importanti per inoltrare le notifiche a un server syslog
Per registrare le notifiche degli eventi più gravi su un server syslog, è necessario configurare EMS in modo che inoltri le notifiche per gli eventi che segnalano attività importanti.
Il DNS deve essere configurato sul cluster per risolvere il nome del server syslog.
Se l'ambiente non contiene già un server syslog per le notifiche degli eventi, è necessario crearne uno. Se l'ambiente in uso contiene già un server syslog per la registrazione degli eventi da altri sistemi, è possibile utilizzare tale server per le notifiche di eventi importanti.
È possibile eseguire questa attività ogni volta che il cluster è in esecuzione immettendo i comandi nell'interfaccia utente di ONTAP.
A partire da ONTAP 9.12.1, gli eventi EMS possono essere inviati a una porta designata su un server syslog remoto tramite il protocollo TLS (Transport Layer Security). Sono disponibili due nuovi parametri:
tcp-encrypted-
Quando
tcp-encryptedè specificato persyslog-transport, ONTAP verifica l'identità dell'host di destinazione convalidandone il certificato. Il valore predefinito èudp-unencrypted. syslog-port-
Il valore predefinito
syslog-portil parametro dipende dall'impostazione disyslog-transportparametro. Sesyslog-transportè impostato sutcp-encrypted,syslog-portha il valore predefinito 6514.
-
Creare una destinazione del server syslog per eventi importanti:
event notification destination create -name syslog-ems -syslog syslog-server-address -syslog-transport {udp-unencrypted|tcp-unencrypted|tcp-encrypted}A partire da ONTAP 9.12.1, è possibile specificare i seguenti valori per
syslog-transport:-
udp-unencrypted- User Datagram Protocol senza sicurezza -
tcp-unencrypted– Transmission Control Protocol senza sicurezza -
tcp-encrypted- Transmission Control Protocol con Transport Layer Security (TLS)Il protocollo predefinito è
udp-unencrypted.
Ulteriori informazioni su
event notification destination createnella "Riferimento al comando ONTAP". -
-
Configurare gli eventi importanti per inoltrare le notifiche al server syslog:
event notification create -filter-name important-events -destinations syslog-emsUlteriori informazioni su
event notification createnella "Riferimento al comando ONTAP".