Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura la gestione dei log in StorageGRID

Se necessario, configura i livelli di audit, le intestazioni del protocollo e la posizione dei messaggi e dei log di audit.

Tutti i nodi StorageGRID generano messaggi di audit e log per tracciare l'attività e gli eventi del sistema. I messaggi di audit e i log sono strumenti essenziali per il monitoraggio e la risoluzione dei problemi.

Facoltativamente, puoi "configura un server syslog esterno" per salvare le informazioni di audit in remoto. Usare un server esterno riduce al minimo l'impatto sulle prestazioni della registrazione dei messaggi di audit senza ridurre la completezza dei dati di audit. Un server syslog esterno è particolarmente utile se hai una griglia di grandi dimensioni, usi diversi tipi di applicazioni S3 o vuoi conservare tutti i dati di audit.

Prima di iniziare

Modifica i livelli dei messaggi di audit

Puoi impostare un livello di audit diverso per ciascuna delle seguenti categorie di messaggi nel registro di audit:

Categoria di audit Impostazione predefinita Ulteriori informazioni

Sistema

Normale

Storage

Errore

Gestione

Normale

Letture client

Normale

Il client scrive

Normale

ILM

Normale

Replicazione cross-grid

Errore

Nota Durante gli upgrade, le configurazioni del livello di audit non saranno immediatamente effettive.
Passaggi
  1. Seleziona Configurazione > Monitoraggio > Gestione dei log.

  2. Per ogni categoria di messaggio di controllo, seleziona un livello di controllo dal menu a discesa:

    Livello di audit Descrizione

    Spento

    Nessun messaggio di controllo di questa categoria viene registrato.

    Errore

    Vengono registrati solo i messaggi di errore, ovvero i messaggi di audit per i quali il codice di risultato non era "successful" (SUCS).

    Normale

    Vengono registrati i messaggi transazionali standard: i messaggi elencati in queste istruzioni per la categoria.

    Debug

    Obsoleto. Questo livello si comporta allo stesso modo del livello di controllo normale.

    I messaggi inclusi per un determinato livello comprendono quelli che verrebbero registrati ai livelli superiori. Ad esempio, il livello Normale include tutti i messaggi di errore.

    Nota Se non hai bisogno di una registrazione dettagliata delle operazioni di lettura del client per le tue applicazioni S3, puoi facoltativamente modificare l'impostazione Letture client in Errore per ridurre il numero di messaggi di audit registrati nel registro di audit.
  3. Seleziona Salva.

Definisci le intestazioni della richiesta HTTP

Puoi opzionalmente definire qualsiasi intestazione di richiesta HTTP che vuoi includere nei messaggi di audit di lettura e scrittura del client.

Passaggi
  1. Nella sezione Intestazioni del protocollo di audit, definisci le intestazioni della richiesta HTTP che vuoi includere nei messaggi di audit di lettura e scrittura del client.

    Usa l'asterisco (*) come carattere jolly per trovare zero o più caratteri. Usa la sequenza di escape (\*) per trovare un asterisco letterale.

  2. Seleziona Aggiungi un'altra intestazione per creare ulteriori intestazioni, se necessario.

    Quando vengono rilevate intestazioni HTTP in una richiesta, sono incluse nel messaggio di audit nel campo HTRH.

    Nota Le intestazioni delle richieste del protocollo di audit vengono registrate solo se il livello di audit per Client Reads o Client Writes non è Off.
  3. Seleziona Save

Configura la posizione del registro

Per impostazione predefinita, i messaggi di audit e i log vengono salvati sui nodi in cui vengono generati. Vengono periodicamente ruotati e infine eliminati per evitare che consumino troppo spazio su disco. Se vuoi salvare i messaggi di audit e un sottoinsieme di log esternamente, usa un server syslog esterno.

Se vuoi salvare i file di log internamente, scegli un tenant e un bucket per lo storage dei log e abilita l'archiviazione dei log.

Utilizza un server syslog esterno

Puoi configurare facoltativamente un syslog server esterno per salvare i log di audit, i log delle applicazioni e i log degli eventi di sicurezza in una posizione esterna alla tua grid.

Nota Se non vuoi usare un syslog server esterno, salta questo passaggio e vai a ${post_edited_translations.segment}.
Suggerimento Se le opzioni di configurazione disponibili in questa procedura non sono abbastanza flessibili per soddisfare le tue esigenze, puoi applicare opzioni di configurazione aggiuntive usando gli endpoint audit-destinations, che si trovano nella sezione API privata del "API di gestione della griglia". Ad esempio, puoi usare l'API se vuoi utilizzare server syslog diversi per gruppi di nodi diversi.

Inserisci le informazioni di syslog

Accedi alla procedura guidata Configura server syslog esterno e fornisci le informazioni di cui StorageGRID ha bisogno per accedere al server syslog esterno.

Passaggi
  1. Dalla scheda Nodo locale e server esterno, seleziona Configura syslog server esterno. Oppure, se hai già configurato un syslog server esterno, seleziona Modifica syslog server esterno.

    Viene visualizzata la procedura guidata Configura server syslog esterno.

  2. Per il passaggio Inserisci informazioni syslog della procedura guidata, inserisci un fully qualified domain name valido oppure un indirizzo IPv4 o IPv6 per il server syslog esterno nel campo Host.

  3. Inserisci la porta di destinazione sul server NTP syslog esterno (deve essere un numero intero compreso tra 1 e 65535). La porta predefinita è 514.

  4. Seleziona il protocollo utilizzato per inviare le informazioni di audit al server syslog esterno.

    Si consiglia di utilizzare TLS o RELP/TLS. Devi caricare un certificato server per usare una di queste opzioni. L'uso dei certificati aiuta a proteggere le connessioni tra la tua grid e il server syslog esterno. Per maggiori informazioni, vedi "Gestisci i certificati di sicurezza".

    Tutte le opzioni del protocollo richiedono il supporto e la configurazione del server syslog esterno. Devi scegliere un'opzione compatibile con il server syslog esterno.

    Nota Il Reliable Event Logging Protocol (RELP) estende la funzionalità del protocollo syslog per garantire la consegna affidabile dei messaggi di evento. Usare RELP può aiutarti a prevenire la perdita di informazioni di audit se il tuo server syslog esterno deve essere riavviato.
  5. Seleziona Continue.

  6. Se hai selezionato TLS o RELP/TLS, carica i certificati CA del server, il certificato client e la chiave privata del client.

    1. Seleziona Sfoglia per il certificato o la chiave che vuoi usare.

    2. Seleziona il file del certificato o della chiave.

    3. Seleziona Apri per caricare il file.

      Accanto al nome del certificato o del file chiave compare un segno di spunta verde, che ti informa che è stato caricato correttamente.

  7. Seleziona Continue.

Gestisci il contenuto di syslog

Puoi selezionare quali informazioni inviare al server syslog esterno.

Passaggi
  1. Per la fase Gestisci il contenuto syslog della procedura guidata, seleziona ogni tipo di informazione di audit che vuoi inviare al server syslog esterno.

    • Invia registri di controllo: Invia eventi StorageGRID e attività di sistema

    • Invia eventi di sicurezza: Invia eventi di sicurezza come quando un utente non autorizzato tenta di accedere o un utente accede come root

    • Invia i log dell'applicazione: Invia "File di log del software StorageGRID" utili per la risoluzione dei problemi, tra cui:

      • bycast-err.log

      • bycast.log

      • jaeger.log

      • nms.log (Solo per nodi amministratori)

      • prometheus.log

      • raft.log

      • hagroups.log

    • Invio dei log di accesso: Invia i log di accesso HTTP per le richieste esterne a Grid Manager, Tenant Manager, endpoint del bilanciatore di carico configurati e richieste di federazione della griglia da sistemi remoti.

  2. Utilizza i menu a tendina per selezionare il livello di gravità e la facility (tipo di messaggio) per ciascuna categoria di informazioni di audit che desideri inviare.

    Impostare i valori di gravità e di facility può aiutarti ad aggregare i log in modi personalizzabili per un'analisi più semplice.

    1. Per Gravità, seleziona Passthrough oppure seleziona un valore di gravità compreso tra 0 e 7.

      Se selezioni un valore, il valore selezionato verrà applicato a tutti i messaggi di questo tipo. Le informazioni sui diversi livelli di gravità andranno perse se sovrascrivi la gravità con un valore fisso.

      Gravità Descrizione

      Passthrough

      Ogni messaggio inviato al syslog esterno deve avere lo stesso valore di gravità di quando è stato registrato localmente sul nodo:

      • Per i registri di controllo, il livello di gravità è "info".

      • Per gli eventi di sicurezza, i valori di gravità vengono generati dalla distribuzione Linux sui nodi.

      • Nei log delle applicazioni, il livello di gravità varia tra "info" e "notice", a seconda del problema. Ad esempio, aggiungere un server NTP e configurare un gruppo HA dà un valore "info", mentre arrestare intenzionalmente il servizio SSM o RSM dà un valore "notice".

      • Per i registri di accesso, il livello di gravità è "info".

      0

      Emergenza: il sistema non è utilizzabile

      1

      Attenzione: devi intervenire immediatamente

      2

      Critico: Condizioni critiche

      3

      Errore: Condizioni di errore

      4

      Attenzione: condizioni di warning

      5

      Avviso: condizione normale ma significativa

      6

      Informativo: Messaggi informativi

      7

      Debug: messaggi di livello debug

    2. Per Struttura, seleziona Passthrough oppure seleziona un valore di struttura compreso tra 0 e 23.

      Se selezioni un valore, verrà applicato a tutti i messaggi di questo tipo. Le informazioni sulle diverse facility andranno perse se sovrascrivi la facility con un valore fisso.

    Struttura Descrizione

    Passthrough

    Ogni messaggio inviato al syslog esterno deve avere lo stesso valore di facility di quando è stato registrato localmente sul nodo:

    • Per i log di controllo, la facility inviata al server syslog esterno è "local7".

    • Per gli eventi di sicurezza, i valori delle facility vengono generati dalla distribuzione Linux sui nodi.

    • Per i log delle applicazioni, i log delle applicazioni inviati al server syslog esterno hanno i seguenti valori di facility:

      • bycast.log: utente o demone

      • bycast-err.log: utente, demone, local3 o local4

      • jaeger.log: local2

      • nms.log: local3

      • prometheus.log: local4

      • raft.log: local5

      • hagroups.log: local6

    • Per i log di accesso, la facility inviata al server syslog esterno è "local0".

    0

    kern (messaggi del kernel)

    1

    utente (messaggi a livello utente)

    2

    mail

    3

    demone (demoni di sistema)

    4

    auth (messaggi di sicurezza/autorizzazione)

    5

    syslog (messaggi generati internamente da syslogd)

    6

    lpr (sottosistema stampante di linea)

    7

    news (sottosistema di news di rete)

    8

    UUCP

    9

    cron (demone dell'orologio)

    10

    sicurezza (messaggi di sicurezza/autorizzazione)

    11

    FTP

    12

    NTP

    13

    logaudit (log di audit)

    14

    logalert (avviso di registro)

    15

    orologio (demone clock)

    16

    local0

    17

    local1

    18

    local2

    19

    local3

    20

    local4

    21

    local5

    22

    local6

    23

    local7

  3. Seleziona Continue.

Invia messaggi di prova

Prima di iniziare a utilizzare un server NTP esterno, dovresti chiedere a tutti i nodi della tua grid di inviare messaggi di prova al server NTP esterno. Dovresti usare questi messaggi di prova per aiutarti a convalidare l'intera infrastruttura di raccolta dei log prima di iniziare a inviare dati al server NTP esterno.

Avvertenza Non utilizzare la configurazione del server syslog esterno finché non hai verificato che il server syslog esterno abbia ricevuto un messaggio di prova da ciascun nodo della tua griglia e che il messaggio sia stato elaborato come previsto.
Passaggi
  1. Se non vuoi inviare messaggi di prova perché sei certo che il server syslog esterno sia configurato correttamente e possa ricevere informazioni di audit da tutti i nodi della tua grid, seleziona Salta e termina.

    Un banner verde indica che la configurazione è stata salvata.

  2. In alternativa, seleziona Invia messaggi di prova (consigliato).

    I risultati del test vengono visualizzati continuamente sulla pagina finché non interrompi il test. Durante l'esecuzione del test, i messaggi di audit continuano a essere inviati alle destinazioni configurate in precedenza.

  3. Se ricevi errori durante la configurazione del server syslog o in fase di esecuzione, correggili e seleziona di nuovo Invia messaggi di prova.

    Vedi "Risolvi i problemi di un server syslog esterno" per aiutarti a risolvere eventuali errori.

  4. Attendi finché non vedi un banner verde che indica che tutti i nodi hanno superato i test.

  5. Controlla il tuo server syslog per verificare se i messaggi di test vengono ricevuti ed elaborati come previsto.

    Nota Se usi UDP, controlla tutta la tua infrastruttura di raccolta dei log. Il protocollo UDP non permette un rilevamento degli errori rigoroso come gli altri protocolli.
  6. Seleziona Interrompi e termina.

    Verrai reindirizzato alla pagina Audit e syslog server. Un banner verde indica che la configurazione del server syslog è stata salvata.

    Nota Le informazioni di audit di StorageGRID non vengono inviate al server syslog esterno finché non selezioni una destinazione che includa il server syslog esterno.

${post_edited_translations.segment}

Puoi specificare dove vengono inviati i log di controllo, i log degli eventi di sicurezza, "Registri delle applicazioni StorageGRID" e i log di accesso.

Nota

StorageGRID utilizza per impostazione predefinita le destinazioni di audit dei nodi locali e memorizza le informazioni di audit in /var/local/log/localaudit.log.

Quando usi /var/local/log/localaudit.log, le voci del registro di audit di Grid Manager e Tenant Manager potrebbero essere inviate a un nodo Storage. Puoi trovare quale nodo ha le voci più recenti usando il comando run-each-node --parallel "zgrep MGAU /var/local/log/localaudit.log | tail".

Alcune destinazioni sono disponibili solo se hai configurato un server syslog esterno.

Passaggi
  1. Seleziona Posizione log > Nodo locale e server esterno.

  2. Per modificare la posizione dei file di log per i diversi tipi di log, seleziona un'opzione diversa.

    Suggerimento Solo nodi locali e server syslog esterno offrono in genere prestazioni migliori.
    Opzione Descrizione

    Solo nodi locali (impostazione predefinita)

    I messaggi di audit, i registri degli eventi di sicurezza e i registri delle applicazioni non vengono inviati ai nodi di amministrazione. Vengono invece salvati solo sui nodi che li hanno generati ("il nodo locale"). Le informazioni di audit generate su ogni nodo locale vengono memorizzate in /var/local/log/localaudit.log.

    Nota: StorageGRID rimuove periodicamente i log locali a rotazione per liberare spazio. Quando il file di log per un nodo raggiunge 1 GB, il file esistente viene salvato e viene avviato un nuovo file di log. Il limite di rotazione per il log è 21 file. Quando viene creata la 22a versione del file di log, il file di log più vecchio viene eliminato. In media, su ogni nodo vengono memorizzati circa 20 GB di dati di log. Per memorizzare i log per un periodo di tempo prolungato, usa un tenant e un bucket per l'archiviazione dei log.

    ${post_edited_translations.segment}

    I messaggi di audit vengono inviati al file di log di audit sugli Admin Node, mentre i log degli eventi di sicurezza e i log delle applicazioni vengono memorizzati sui nodi che li hanno generati. Le informazioni di audit vengono memorizzate nei seguenti file:

    • Nodi amministrativi (primario e non primario): /var/local/audit/export/audit.log

    • Tutti i nodi: Il /var/local/log/localaudit.log file è in genere vuoto o mancante. Potrebbe contenere informazioni secondarie, come una copia aggiuntiva di alcuni messaggi.

    ${post_edited_translations.segment}

    Le informazioni di audit vengono inviate a un server syslog esterno e salvate sui nodi locali (/var/local/log/localaudit.log). Il tipo di informazioni inviate dipende da come hai configurato il server syslog esterno. Questa opzione è abilitata solo dopo che hai configurato un server syslog esterno.

    Nodi di amministrazione e server syslog esterno

    I messaggi di audit vengono inviati al registro di audit (/var/local/audit/export/audit.log) sui nodi di amministrazione, e le informazioni di audit vengono inviate al server syslog esterno e salvate sul nodo locale (/var/local/log/localaudit.log). Il tipo di informazioni inviate dipende da come hai configurato il server syslog esterno. Questa opzione è abilitata solo dopo che hai configurato un server syslog esterno.

  3. Seleziona Salva.

    Viene visualizzato un messaggio di avviso.

  4. Seleziona OK per confermare che vuoi cambiare la destinazione delle informazioni di audit.

    I nuovi file di log vengono inviati alle destinazioni che hai selezionato. I file di log esistenti rimangono nella loro posizione attuale.

Usa un bucket

I log vengono ruotati periodicamente. Utilizza un bucket S3 nella stessa grid per archiviare i log per un periodo di tempo prolungato.

  1. Seleziona Log location > Usa un bucket.

  2. Seleziona la casella di controllo Abilita archive logs.

  3. Se il tenant e il bucket elencati non sono quelli che vuoi usare, seleziona Cambia tenant e bucket e poi seleziona Crea tenant e bucket oppure Seleziona tenant e bucket.

    Crea tenant e bucket
    1. Inserisci un nuovo nome tenant.

    2. Inserisci e conferma una password per il nuovo tenant.

    3. Inserisci un nuovo nome per il bucket.

    4. Seleziona Crea e abilita.

    Seleziona tenant e bucket
    1. Seleziona un nome tenant dal menu a tendina.

    2. Seleziona un bucket dal menu a tendina.

    3. Seleziona Seleziona e abilita.

  4. Seleziona Salva.

    I log verranno archiviati nel tenant e nel bucket che hai specificato. Il nome della chiave oggetto per i log ha questo formato:

    system-logs/{node_hostname}/{absolute_path_to_log_file_on_node}--{last_modified_time}.gz

    Ad esempio:

    system-logs/DC1-SN1/var/local/log/localaudit.log--2025-05-12_13:41:44.gz