Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

StorageGRID 中的外部 syslog 伺服器

外部 syslog 伺服器是 StorageGRID 外部的伺服器,您可以使用它在單一位置收集系統稽核資訊。使用外部 syslog 伺服器可讓您減少管理節點上的網路流量,並更有效率地管理資訊。對於 StorageGRID,傳出的 syslog 訊息封包格式符合 RFC 3164。

您可以傳送到外部 syslog 伺服器的稽核資訊類型包括:

  • 稽核日誌包含在系統正常運作期間產生的稽核訊息

  • 安全性相關事件,例如登入和權限提升至根目錄

  • 如果您遇到問題需要開啟支援案例進行疑難排解,則可能會要求提供應用程式日誌。

${post_edited_translations.segment}

如果您擁有大型網格、使用多種類型的 S3 應用程式,或想要保留所有稽核資料,則外部 syslog 伺服器特別有用。將稽核資訊傳送到外部 syslog 伺服器可讓您:

  • ${post_edited_translations.segment}

  • 由於稽核資訊直接從各個儲存節點傳輸到外部 syslog 伺服器,而無需經過管理節點,因此可以減少管理節點上的網路流量。

    警告 當日誌傳送到外部 syslog 伺服器時,大於 8,192 位元組的單一日誌會在訊息末端截斷,以符合外部 syslog 伺服器實作中的常見限制。
    註 為了最大化外部 syslog 伺服器故障事件中完整資料恢復的選項,每個節點上最多維護 20 GB 的本地稽核記錄日誌 (localaudit.log)。

${post_edited_translations.segment}

若要了解如何設定外部 syslog 伺服器,請參閱"${post_edited_translations.segment}"

如果您打算設定使用 TLS 或 RELP/TLS 傳輸協定,則必須擁有以下憑證:

  • 伺服器 CA 憑證:一或多個用於驗證 PEM 編碼之外部 syslog 伺服器的信任 CA 憑證。如果省略,將會使用預設的網格 CA 憑證。

  • ${post_edited_translations.segment}

  • ${post_edited_translations.segment}

    註 如果使用用戶端憑證,則必須同時使用用戶端私密金鑰。如果提供加密的私密金鑰,則必須同時提供密碼短語。使用加密的私密金鑰並沒有顯著的安全性優點,因為金鑰和密碼短語都需要儲存;如果條件允許,建議使用未加密的私密金鑰,以簡化操作。

${post_edited_translations.segment}

通常,您的網格已進行規模評估,以達到所需的處理量,這可定義為每秒 S3 作業數或每秒位元組數。例如,您可能要求網格每秒處理 1,000 次 S3 作業,或每秒處理 2,000 MB 的物件內嵌與擷取。您應該根據網格的資料要求,評估外部 syslog 伺服器的規模。

${post_edited_translations.segment}

在估算公式中使用 S3 每秒作業數

如果您的網格容量是根據每秒位元組數的處理量來調整規模,則必須將此規模轉換為每秒 S3 操作數,才能使用估算公式。若要轉換網格處理量,您必須先確定平均物件大小,您可以利用現有稽核日誌和計量(如有)中的資訊,或根據您對將使用 StorageGRID 的應用程式的了解來完成此操作。例如,如果您的網格規模設計為達到每秒 2,000 MB 的處理量,且平均物件大小為 2 MB,則您的網格規模設計為每秒可處理 1,000 次 S3 操作(2,000 MB / 2 MB)。

註 以下各節提供的外部 syslog 伺服器規模規劃公式為一般情況估算(而非最壞情況估算)。根據您的組態和工作負載,您實際看到的 syslog 訊息速率或 syslog 資料量可能高於或低於公式預測值。這些公式僅供參考。

稽核日誌的估算公式

${post_edited_translations.segment}

Audit Log Rate = 2 x S3 Operations Rate
Audit Log Average Size = 800 bytes

${post_edited_translations.segment}

如果您對工作負載有更多瞭解,就能進行更精確的估算。對於稽核日誌,最重要的額外變數是作為 PUT (相對於 GET) 的 S3 作業百分比,以及以下 S3 欄位的平均大小 (以位元組為單位)(表格中使用的 4 個字元縮寫為稽核日誌欄位名稱):

程式碼 欄位 說明

${post_edited_translations.segment}

S3 租戶帳戶名稱(要求傳送者)

傳送請求之使用者的租戶帳戶名稱。匿名請求時為空白。

SBAC

S3 租戶帳戶名稱(儲存桶擁有者)

儲存桶擁有者的租戶帳戶名稱。用於識別跨帳戶或匿名存取。

S3BK

S3 儲存貯體

S3 儲存桶名稱。

S3KY

S3 金鑰

S3 金鑰名稱,不包含儲存桶名稱。對儲存桶的操作不涉及此欄位。

我們以 P 表示 S3 操作中 PUT 操作的百分比,其中 0 ≤ P ≤ 1(因此,對於 100% 的 PUT 工作負載,P = 1;對於 100% 的 GET 工作負載,P = 0)。

我們使用 K 來代表 S3 帳戶名稱、S3 bucket 和 S3 key 總和的平均大小。假設 S3 帳戶名稱一律為 my-s3-account(13 位元組),bucket 具有固定長度的名稱,例如 /my/application/bucket-12345(28 位元組),且物件具有固定長度的 key,例如 5733a5d7-f069-41ef-8fbd-13247494c69c(36 位元組)。則 K 的值為 90(13+13+28+36)。

如果您可以確定 P 和 K 的值,則可以使用下列公式估算外部 syslog 伺服器需要處理的稽核日誌 Volume,前提是您將稽核層級設為預設值(除儲存體設為錯誤外,所有類別皆設為正常):

Audit Log Rate = ((2 x P) + (1 - P)) x S3 Operations Rate
Audit Log Average Size = (570 + K) bytes

${post_edited_translations.segment}

非預設稽核層級的估算公式

提供的稽核日誌公式假設使用預設稽核層級設定(除「儲存」設定為「錯誤」外,所有類別均設為「正常」)。對於非預設稽核層級設定,沒有用於估算稽核訊息速率和平均大小的詳細公式。但是,可以使用下表粗略估算速率;您可以使用提供的稽核日誌平均大小公式,但請注意,由於「額外」的稽核訊息平均小於預設稽核訊息,因此該公式可能會導致高估。

狀態 ${post_edited_translations.segment}

${post_edited_translations.segment}

稽核日誌速率 = 8 x S3 操作速率

銷毀編碼:所有稽核層級設定為 Debug 或 Normal。

使用與預設值相同的公式

安全性事件估算公式

安全性事件與 S3 操作無關,通常只會產生極少量的日誌和資料。因此,我們不提供估算公式。

${post_edited_translations.segment}

${post_edited_translations.segment}

Application Log Rate = 3.3 x S3 Operations Rate
Application Log Average Size = 350 bytes

${post_edited_translations.segment}

如果您對工作負載有更多瞭解,就能進行更精確的估算。對於應用程式日誌,最重要的額外變數是資料保護策略(複寫與銷毀編碼)、PUT 的 S3 作業百分比(相較於 GET/其他),以及下列 S3 欄位的平均大小(以位元組為單位,表中使用的 4 個字元縮寫為稽核日誌欄位名稱):

程式碼 欄位 說明

${post_edited_translations.segment}

S3 租戶帳戶名稱(要求傳送者)

傳送請求之使用者的租戶帳戶名稱。匿名請求時為空白。

SBAC

S3 租戶帳戶名稱(儲存桶擁有者)

儲存桶擁有者的租戶帳戶名稱。用於識別跨帳戶或匿名存取。

S3BK

S3 儲存貯體

S3 儲存桶名稱。

S3KY

S3 金鑰

S3 金鑰名稱,不包含儲存桶名稱。對儲存桶的操作不涉及此欄位。

${post_edited_translations.segment}

${post_edited_translations.segment}

  • 複寫

  • ${post_edited_translations.segment}

如果您使用複寫進行資料保護

令 P 表示 S3 操作中 PUT 操作的百分比,其中 0 ≤ P ≤ 1(因此,對於 100% 的 PUT 工作負載,P = 1;對於 100% 的 GET 工作負載,P = 0)。

令 K 表示 S3 帳戶名稱、S3 儲存桶名稱和 S3 金鑰名稱總和的平均大小。假設 S3 帳戶名稱始終為 my-s3-account (13 位元組),儲存桶名稱長度固定,例如 /my/application/bucket-12345 (28 位元組),物件金鑰長度固定,例如 5733a5d7-f069-41ef-8fbd-13247494c69c (36 位元組)。則 K 的值為 90 (13+13+28+36)。

${post_edited_translations.segment}

Application Log Rate = ((1.1 x P) + (2.5 x (1 - P))) x S3 Operations Rate
Application Log Average Size = (P x (220 + K)) + ((1 - P) x (240 + (0.2 x K))) Bytes

例如,如果您的網格規模為每秒 1,000 次 S3 操作,您的工作負載為 50% 的 PUT 操作,且您的 S3 帳戶名稱、儲存貯體名稱和物件名稱平均為 90 個位元組,則您的外部 syslog 伺服器應調整規模以支援每秒 1,800 個應用程式日誌,並將以每秒 0.5 MB 的速率接收(且通常會儲存)應用程式資料。

如果您使用銷毀編碼進行資料保護

令 P 表示 S3 操作中 PUT 操作的百分比,其中 0 ≤ P ≤ 1(因此,對於 100% 的 PUT 工作負載,P = 1;對於 100% 的 GET 工作負載,P = 0)。

令 K 表示 S3 帳戶名稱、S3 儲存桶名稱和 S3 金鑰名稱總和的平均大小。假設 S3 帳戶名稱始終為 my-s3-account (13 位元組),儲存桶名稱長度固定,例如 /my/application/bucket-12345 (28 位元組),物件金鑰長度固定,例如 5733a5d7-f069-41ef-8fbd-13247494c69c (36 位元組)。則 K 的值為 90 (13+13+28+36)。

${post_edited_translations.segment}

Application Log Rate = ((3.2 x P) + (1.3 x (1 - P))) x S3 Operations Rate
Application Log Average Size = (P x (240 + (0.4 x K))) + ((1 - P) x (185 + (0.9 x K))) Bytes

例如,如果您的網格規模為每秒 1,000 次 S3 操作,您的工作負載為 50% 的 PUT 操作,且您的 S3 帳戶名稱、儲存貯體名稱和物件名稱平均為 90 個位元組,則您的外部 syslog 伺服器規模應能支援每秒 2,250 個應用程式日誌,且應能以每秒 0.6 MB 的速率接收(通常也會儲存)應用程式資料。