Configurar a coleta de logs para o monitor de integridade do switch Ethernet
Configure a coleta de logs em seus switches de rede Ethernet para permitir que o monitor de integridade do switch Ethernet (CSHM) colete logs do switch para depuração e para relatórios do AutoSupport. Este procedimento configura tanto a coleta de logs de suporte sob demanda quanto a coleta periódica de dados a cada hora na versão do ONTAP.
-
Se você utiliza o modo FIPS, conclua o seguinte antes de configurar a coleta de logs:
-
Recrie as chaves SSH no switch seguindo as instruções do fornecedor.
-
Regenerar chaves SSH no ONTAP usando
debug system regenerate-systemshell-key-pair. -
Execute novamente a configuração de coleta de logs usando o comando
system switch ethernet log setup-password.
-
-
Você precisa ter acesso aos comandos do switch
show. Se não tiver, crie um novo usuário de switch e conceda as permissões necessárias. -
O monitoramento de integridade do switch deve estar ativado. Verifique se o campo
Is Monitored:está definido como true na saída desystem switch ethernet show. -
Para coleta de logs com switches Broadcom e Cisco :
-
O usuário local deve ter privilégios de administrador de rede.
-
Crie um novo usuário de switch para cada cluster com a coleta de logs habilitada. Esses switches não suportam múltiplas chaves SSH para o mesmo usuário, executar a configuração novamente sobrescreve a chave SSH existente.
-
-
Para suporte à coleta de logs com switches NVIDIA, o usuário responsável pela coleta de logs deve poder executar o comando
cl-supportsem senha. Para permitir isso, execute:echo '<user> ALL = NOPASSWD: /usr/cumulus/bin/cl-support' | sudo EDITOR='tee -a' visudo -f /etc/sudoers.d/cumulus
Siga os passos para sua versão do ONTAP para configurar a coleta de logs, habilitar a coleta periódica de dados e, opcionalmente, solicitar logs de suporte sob demanda.
-
Para configurar a coleta de logs, execute o seguinte comando para cada switch. Você será solicitado a inserir o nome do switch, o nome de usuário e a senha para a coleta de logs.
NOTA: Se responder s à solicitação de especificação do usuário, certifique-se de que o usuário tenha as permissões necessárias, conforme descrito em[Antes de começar] .
system switch ethernet log setup-passwordcluster1::*> system switch ethernet log setup-password Enter the switch name: <return> The switch name entered is not recognized. Choose from the following list: cs1 cs2 cluster1::*> system switch ethernet log setup-password Enter the switch name: cs1 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password> cluster1::*> system switch ethernet log setup-password Enter the switch name: cs2 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password>
|
|
Para CL 5.11.1, crie o usuário cumulus e responda y à seguinte mensagem: Deseja especificar um usuário diferente de admin para a coleta de logs? {s|n}: s |
-
[[passo 2]]Ativar a coleta periódica de logs:
system switch ethernet log modify -device <switch-name> -periodic-enabled truecluster1::*> system switch ethernet log modify -device cs1 -periodic-enabled true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y cs1: Periodic log collection has been scheduled to run every hour. cluster1::*> system switch ethernet log modify -device cs2 -periodic-enabled true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y cs2: Periodic log collection has been scheduled to run every hour. cluster1::*> system switch ethernet log show Periodic Periodic Support Switch Log Enabled Log State Log State cs1 true scheduled never-run cs2 true scheduled never-run 2 entries were displayed. -
Solicitar suporte para coleta de registros:
system switch ethernet log collect-support-log -device <switch-name>cluster1::*> system switch ethernet log collect-support-log -device cs1 cs1: Waiting for the next Ethernet switch polling cycle to begin support collection. cluster1::*> system switch ethernet log collect-support-log -device cs2 cs2: Waiting for the next Ethernet switch polling cycle to begin support collection. cluster1::*> *system switch ethernet log show Periodic Periodic Support Switch Log Enabled Log State Log State cs1 false halted initiated cs2 true scheduled initiated 2 entries were displayed. -
Para visualizar todos os detalhes da coleta de logs, incluindo a ativação, a mensagem de status, o carimbo de data/hora anterior e o nome do arquivo da coleta periódica, bem como o status da solicitação, a mensagem de status e o carimbo de data/hora anterior e o nome do arquivo da coleta de suporte, utilize o seguinte comando:
system switch ethernet log show -instancecluster1::*> system switch ethernet log show -instance Switch Name: cs1 Periodic Log Enabled: true Periodic Log Status: Periodic log collection has been scheduled to run every hour. Last Periodic Log Timestamp: 3/11/2024 11:02:59 Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz Support Log Requested: false Support Log Status: Successfully gathered support logs - see filename for their location. Last Support Log Timestamp: 3/11/2024 11:14:20 Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz Switch Name: cs2 Periodic Log Enabled: false Periodic Log Status: Periodic collection has been halted. Last Periodic Log Timestamp: 3/11/2024 11:05:18 Periodic Log Filename: cluster1:/mroot/etc/log/shm-cluster-info.tgz Support Log Requested: false Support Log Status: Successfully gathered support logs - see filename for their location. Last Support Log Timestamp: 3/11/2024 11:18:54 Support Log Filename: cluster1:/mroot/etc/log/shm-cluster-log.tgz 2 entries were displayed.
-
Para configurar a coleta de logs, execute o seguinte comando para cada switch. Você será solicitado a inserir o nome do switch, o nome de usuário e a senha para a coleta de logs.
NOTA: Se responder
yNa solicitação de especificação do usuário, certifique-se de que o usuário tenha as permissões necessárias, conforme descrito em[Antes de começar] .system switch ethernet log setup-passwordcluster1::*> system switch ethernet log setup-password Enter the switch name: <return> The switch name entered is not recognized. Choose from the following list: cs1 cs2 cluster1::*> system switch ethernet log setup-password Enter the switch name: cs1 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password> cluster1::*> system switch ethernet log setup-password Enter the switch name: cs2 Would you like to specify a user other than admin for log collection? {y|n}: n Enter the password: <enter switch password> Enter the password again: <enter switch password>
|
|
Para CL 5.11.1, crie o usuário cumulus e responda y à seguinte mensagem: Deseja especificar um usuário diferente de admin para a coleta de logs? {s|n}: s |
-
[[passo 2]] Para solicitar a coleta de logs de suporte e habilitar a coleta periódica, execute o seguinte comando. Isso inicia os dois tipos de coleta de logs: a detalhada
Supportregistros e uma coleta horária dePeriodicdados.system switch ethernet log modify -device <switch-name> -log-request truecluster1::*> system switch ethernet log modify -device cs1 -log-request true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y Enabling cluster switch log collection. cluster1::*> system switch ethernet log modify -device cs2 -log-request true Do you want to modify the cluster switch log collection configuration? {y|n}: [n] y Enabling cluster switch log collection.Aguarde 10 minutos e verifique se a coleta de logs foi concluída:
system switch ethernet log show
|
|
Se algum status de erro for relatado pelo recurso de coleta de logs (visível na saída de system switch ethernet log show), consulte "Solução de problemas na coleta de logs" para obter mais detalhes.
|