cRPDでのSyslogサポート
Eventdは、コンテナ化されたRPD(cRPD)で設定されたリモートホストへのsyslogメッセージの転送をサポートするプロセスです。次のオプションを使用して syslog メッセージを設定できます。
| フォーマット | オプション | の説明 |
|---|---|---|
| ファイル |
|
Eventd は、syslog メッセージをファイルに書き込みます。コマンド |
|
|
|
|
|
|
コマ ンド |
|
| ホスト |
|
ホストオプションを使用すると、コマンド |
|
|
ホストを指定して文字列一致オプションを使用すると、コマンド |
|
|
|
ホストレベルの構造化フォーマットオプションでは、コマンド |
|
|
|
ホストレベルのログプレフィックスオプションを使用すると、コマンド |
|
|
|
ホストレベルの送信元アドレスオプションを使用すると、コマンドを使用して、指定した有効な送信元アドレスでリモートホストにsyslogを記録できます |
|
|
|
|
syslogレベルの送信元アドレスオプションを使用すると、コマンドを使用して、指定した送信元アドレスでリモートホストにsyslogを記録できます |
システムログメッセージをリモートマシンに転送
システムログメッセージをリモートマシンに送信するには、[edit system syslog]階層レベルでhostステートメントを含めます。
システムログメッセージをリモートマシンに送信するには、 host hostname ステートメントを使用します。マシンの IPv4/IPv6 アドレス、または WAN およびデータ ポートの完全修飾ホスト名を指定します。リモートマシンは、標準の syslogd ユーティリティを実行している必要があります。リモート マシンに送信される各システム ログ メッセージでは、タイムスタンプの後にローカル ルーティングエンジンのホスト名が表示され、それがメッセージの送信元であることを示します。
[edit system syslog]
host (hostname) {
facility severity;
explicit-priority;
facility-override facility;
log-prefix string;
match "regular-expression";
}
source-address source-address;
hostステートメントで設定するロギング機能と重大度レベルのリストについては、ログに含めるメッセージのファシリティと重大度の指定を参照してください。
各メッセージにファシリティと重大度レベルの情報を記録するには、 explicit-priority ステートメントを含めます。詳細については、 システム ログ メッセージに優先順位情報を含めるを参照してください。
matchステートメントについては、文字列と正規表現を使用してログメッセージのセットを絞り込むを参照してください。
メッセージをリモート マシンに送る場合、 source-address ステートメントを含めて、メッセージで報告されたスイッチの IP アドレスを送信元として指定できます。各 host ステートメントには、代替ファシリティを割り当てる facility-override ステートメントと、各メッセージに文字列を追加する log-prefix ステートメントを含めることもできます。
サーバー認証の構成
デバイスでサーバー認証を設定するには:
システムログメッセージを受信するsyslogサーバーを指定します。syslogサーバーのIPアドレスまたは完全修飾ホスト名を指定できます。
root@crpd1# set system syslog host 10.102.70.233 any anysyslog サーバーのポート番号を指定します。
root@crpd1# set system syslog host 10.102.70.233 port 10514デバイスの syslog トランスポート プロトコルを指定します。
root@crpd1# set system syslog host 10.102.70.223 transport udpすべてのログメッセージを送信するようにデバイスを設定します。
root@crpd1# set system syslog file filename any any設定モードで、
show systemコマンドを使用して設定を確認します。ログ メッセージは、 show log messages コマンドを使用して表示できます。
root@crpd1> show log messages Sep 19 18:30:21 crpd01 Kernel: Linux version 5.4.0-196-generic (buildd@lcy02-amd64-031) (gcc version 9.4.0 (Ubuntu 9.4.0-1ubuntu1~20.04.2)) #216-Ubuntu SMP Thu Aug 29 13:26:53 UTC 2024 (Ubuntu 5.4.0-196.216-generic 5.4.280) Sep 19 18:30:21 crpd01 Kernel: Command line: BOOT_IMAGE=/vmlinuz-5.4.0-196-generic root=/dev/mapper/ubuntu--vg-ubuntu--lv ro maybe-ubiquity Sep 19 18:30:21 crpd01 Kernel: KERNEL supported cpus: Sep 19 18:30:21 crpd01 Kernel: Intel GenuineIntel Sep 19 18:30:21 crpd01 Kernel: AMD AuthenticAMD Sep 19 18:30:21 crpd01 Kernel: Hygon HygonGenuine Sep 19 18:30:21 crpd01 Kernel: Centaur CentaurHauls Sep 19 18:30:21 crpd01 Kernel: zhaoxin Shanghai Sep 19 18:30:21 crpd01 Kernel: Disabled fast string operations ...