远程Linux服务器是存储VMware ESXi syslog事件的好地方,尤其是发生灾难时。 例如,发生安全漏洞,最基本的你要分析是啥出错了。VMware ESXi使用syslog记录重要事件的信息,如如网络接口状态的更改,或链接到存储区域网络的改变。通过检查ESXi syslog事件,可以追溯虚拟环境中的问题。
但是,如果VMware ESXi syslog事件存储在产生它们的同个服务器上时,发生问题时就不能访问关键信息。这也是为什么要使用远程服务器在外部存储syslog信息的原因,便于保护登录架构。拥有一些额外的硬软件,加上ESXi hypervisor,可设置便宜的远程Linu……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
远程Linux服务器是存储VMware ESXi syslog事件的好地方,尤其是发生灾难时。
例如,发生安全漏洞,最基本的你要分析是啥出错了。VMware ESXi使用syslog记录重要事件的信息,如如网络接口状态的更改,或链接到存储区域网络的改变。通过检查ESXi syslog事件,可以追溯虚拟环境中的问题。
但是,如果VMware ESXi syslog事件存储在产生它们的同个服务器上时,发生问题时就不能访问关键信息。这也是为什么要使用远程服务器在外部存储syslog信息的原因,便于保护登录架构。拥有一些额外的硬软件,加上ESXi hypervisor,可设置便宜的远程Linux服务器来记录VMware ESXi syslog事件。
为ESXi syslog事件配置远程Linux服务器
默认下,syslog在主机上存储ESXi登录。最好设置一台外部登录主机,Linux是最方便的平台。
Linux有各种版本,无论选择何种作为登录主机都行。我在本文中使用的是OpenSUSE,它是个免费的Linux版本,是SUSE Linux Enterprise Server的基础。
执行OpenSUSE默认安装后,需要配置运行在OpenSUSE上的登录服务器rsyslogd。首先,配置syslog从其他主机接收日志消息,选择是否想通过Transmission Control Protocol (TCP)或User Datagram Protocol (UDP)接收日志文件。默认下,rsyslogd使用UDP作为传输机制。如果底层网络受信任,这是个很好的选择。但是,如果日志信息通过不受信任的网络连接传输的话,就有可能丢失包,这时TCP就是确保信息传输到日志主机的好选择。
第一次使用rsyslog日志主机时,我推荐UDP。不过在需要增加可靠性时,你可以轻松切换到TCP。
要在syslog主机上启动UDP日志接收的话,打开配置文件/etc/rsyslog.d/remote.conf并编辑,如gedit或vi。确保以下两行位于文件前列:
$ModLoad imudp.so
$UDPServerRun 514
现在已在远程Linux服务器上启用了rsyslog,重启。使用命令服务rsyslogd进行重启。接下来,配置ESXi主机发送它们的syslog事件到你新配置的远程Linux服务器。
在本系列第二部分,将介绍如何配置vSphere以发送信息到远程主机。
翻译
相关推荐
-
做CTO最重要的技能是什么?是写代码吗?
不写代码能做好CTO吗?
-
pppcloud支持哪些系统镜像?
全ssd云主机平台pppcloud支持多达40种镜像,中秋节期间注册即送8.15现金券,www.pppclou […]
-
容器的主机操作系统有多重要?
运行在该操作系统之上的所有容器将共享相同的操作系统内核,因此容器提供了独特的福利与脆弱性。
-
Citrix XenClient将要退出历史舞台 替代者在哪儿?
Citrix在10月1日停止销售XenClient,但将会维护当前版本一直到2016年12月12日,直至2017年12月12日完全终止Type 1客户端 hypervisor XenClient。