Configure o servidor syslog para logs de auditoria
Se você quiser arquivar logs de auditoria em um servidor syslog externo, você pode configurar as comunicações entre esse servidor e o storage array. Depois que a conexão é estabelecida, os logs de auditoria são salvos automaticamente no servidor syslog.
-
Você deve estar conetado com um perfil de usuário que inclua permissões de administrador de segurança. Caso contrário, as funções de Gerenciamento de Acesso não aparecem.
-
O endereço do servidor syslog, o protocolo e o número da porta devem estar disponíveis. O endereço do servidor pode ser um nome de domínio totalmente qualificado, um endereço IPv4 ou um endereço IPv6.
-
Se o servidor usar um protocolo seguro (por exemplo, TLS), um certificado de autoridade de certificação (CA) deve estar disponível no sistema local. Os certificados CA identificam os proprietários de sites para conexões seguras entre servidores e clientes.
-
Selecione
. -
Na guia Registo de Auditoria, selecione Configurar servidores Syslog.
A caixa de diálogo Configure Syslog Servers é aberta.
-
Clique em Add.
A caixa de diálogo Add Syslog Server é aberta.
-
Insira as informações do servidor e clique em Adicionar.
-
Endereço do servidor — Digite um nome de domínio totalmente qualificado, um endereço IPv4 ou um endereço IPv6.
-
Protocol (Protocolo) — selecione um protocolo na lista pendente (por exemplo, TLS, UDP ou TCP).
-
Carregar certificado (opcional) — se você selecionou o protocolo TLS e ainda não carregou um certificado CA assinado, clique em Procurar para carregar um arquivo de certificado. Os logs de auditoria não são arquivados em um servidor syslog sem um certificado confiável.
Se o certificado se tornar inválido mais tarde, o handshake TLS falhará. Como resultado, uma mensagem de erro é postada no log de auditoria e as mensagens não são mais enviadas para o servidor syslog. Para resolver este problema, tem de corrigir o certificado no servidor syslog e, em seguida, aceder ao
. -
Porta — Digite o número da porta do recetor syslog. Depois de clicar em Add, a caixa de diálogo Configure Syslog Servers abre e exibe o servidor syslog configurado na página.
-
-
Para testar a conexão do servidor com a matriz de armazenamento, selecione Test All.
Após a configuração, todos os novos logs de auditoria são enviados para o servidor syslog. Os registos anteriores não são transferidos.