Security Director Insightsリリース21.3以降、Security Director Insightsの高可用性(HA)をログコレクターとして設定できます。
ログコレクタのHAを設定するには、次の手順を実行します。
- Security Director InsightsのCLIターミナルを介して、Security Director Insightsの2つのノードでログコレクター機能を有効にします。
Security Director Insights CLIに移動します。
# ssh admin@${security-director-insights_ip}
アプリケーションの CLI メニューに入ります。
# applications
ログ コレクターを有効にします。
# set log-collector enable on
ログ コレクターのパスワードを設定します。
# set log-collector password
新しいパスワードを再入力します。
図 1 に示すようなパスワード変更の成功メッセージが表示されます。
- Security Director InsightsのCLIターミナルを使用して、Security Director Insights HAを有効にします。
Security Director Insights CLIに移動します。
# ssh admin@${security-director-insights_ip}
HA を有効にします。
ha enable ${VIP_data_interface}/${VIP_data_subnet} ${VIP_monitoring_interface}/{VIP_monitoring_subet} ${secondary_node_data_interface_ip} ${secondary_node_admin_password}
Security Director の IP アドレスを指定します。
図 2 に示すように、HA が有効になり、確認メッセージが表示されます。
- Security Director UIで、HA仮想IPアドレスをログコレクタとして追加します。
Security Director>管理>ロギング管理>ロギングノードを選択します。
「+」アイコンをクリックして、ロギング・ノードを追加します。
[Add Logging Node] ページが表示されます。
[Log Collector] タイプとして [Security Director Log Collector] を選択し、[ Next] をクリックします。
[IP アドレス(IP Address)] フィールドに、HA 仮想 IP アドレスを入力します。
[ユーザー名] フィールドに「admin」と入力します。
[パスワード(Password)] フィールドに、ステップ 1d で設定したログ コレクタのパスワードを入力します。
「 次へ」をクリックします。
証明書の詳細が表示されます。
「 終了」をクリックします。
概要ページから、構成変更の概要を確認します。
「OK」をクリックしてノードを追加します。