Gerenciar syslog
Use syslog para enviar logs do sistema para o servidor de log centralizado.
Sobre esta tarefa
A versão das ferramentas do ONTAP para VMware vSphere 9,12 remove as APIs de syslog 2,0 anteriores e contém novas APIs relacionadas ao syslog 3,0 que suportam autenticação mútua. Siga as etapas abaixo para configurar o syslog.
Passos
-
Execute POST /2,0/security/user/login para obter um Session ID.
-
Execute POST /3,0/Appliance-management/logging-client-certificate passando o sessionid recebido na resposta acima.
Isso gera certificados para o servidor VP, bem como para o servidor VSC.
-
Copie ambos os certificados para o seu servidor syslog e os torne confiáveis no servidor syslog.
Aqui está um exemplo sobre como fazer isso para syslog-ng docker:
-
JSON descasca os certificados e copia os certificados formatados pem para o diretório CA.d
-
openssl x509 -noout -hash -in vsccert.pem
o resultado é um hash (por exemplo 6d2962a8) -
ln -s vsccert.pem 6d2962a8.0
isso cria um link simbólico para o certificado como hash com o sufixo .0 -
inicie o servidor syslog
-
-
Execute a API PATCH /3,0/Appliance-management/syslog-config passando o IP do servidor, porta, padrão (opcional), log_level e o certificado público do servidor syslog.
Os logs são roteados para o servidor syslog especificado.