O que eu preciso saber antes de configurar um servidor syslog?
Você pode arquivar logs de auditoria em um servidor syslog externo.
Antes de configurar um servidor syslog, tenha em mente as seguintes diretrizes.
-
Certifique-se de que conhece o endereço do servidor, o protocolo e o número da porta. O endereço do servidor pode ser um nome de domínio totalmente qualificado, um endereço IPv4 ou um endereço IPv6.
-
Se o servidor usar um protocolo seguro (por exemplo, TLS), um certificado de autoridade de certificação (CA) deve estar disponível no sistema local. Os certificados CA identificam os proprietários de sites para conexões seguras entre servidores e clientes.
-
Após a configuração, todos os novos logs de auditoria são enviados para o servidor syslog. Os registos anteriores não são transferidos.
-
As configurações Overwrite Policy (disponíveis em Exibir/Editar configurações) não afetam a maneira como os logs são gerenciados com uma configuração de servidor syslog.
-
Os logs de auditoria seguem o formato de mensagens RFC 5424.