Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

管理ONTAP审核日志目标

贡献者

您最多可以将审核日志转发到10个目标。例如,您可以将日志转发到 Splunk 或系统日志服务器,以便进行监控,分析或备份。

关于此任务

要配置转发、您必须提供系统日志或Splunk主机的IP地址、其端口号、传输协议以及用于转发日志的系统日志工具。 "了解系统日志工具"

您可以使用 `-protocol`参数选择以下传输值之一:

UDP未加密

无安全性的用户数据报协议(默认)

TCP未加密

传输控制协议无安全性

TCP已加密

传输控制协议与传输层安全(Transport Layer Security、TLS)+ 选择TCP加密协议后,可使用*Verify server*选项。

UDP的默认端口为514、TCP的默认端口为6514、但您可以指定满足网络需求的任何端口。

您可以使用 `-message-format`命令选择以下消息格式之一:

原有NetApp

RFC-3164系统日志格式的变体(格式:<PRIVAL> T.IMESTAMP:MESG)

RFC-5424

系统日志格式符合RFC-5424 (格式:<PRIVAL> S连接 时间戳:S不同)

您可以从ONTAP 命令行界面转发审核日志、并从ONTAP 9.11.1开始从System Manager转发审核日志。

  • 要显示审核日志目标、请选择*集群>设置*。+日志目标计数显示在*通知管理区块*中。单击 菜单选项图标 以显示详细信息。

  • 要添加、修改或删除审核日志目标、请选择*事件和作业>审核日志*、然后单击屏幕右上角的*管理审核目标*。+单击 添加图标,或单击 菜单选项图标 *主机地址*列以编辑或删除条目。