Security Director Insightsリリース21.3以降、Security Director Insightsの高可用性(HA)をログコレクターとして設定できます。
ログコレクタのHAを設定するには、次の手順を実行します。
- Security Director InsightsのCLIターミナルを介して、Security Director Insightsの2つのノードでログコレクター機能を有効にします。
-
Security Director Insights CLIに移動します。
# ssh admin@${security-director-insights_ip}
-
アプリケーションの CLI メニューに入ります。
# applications
-
ログ コレクターを有効にします。
# set log-collector enable on
-
ログ コレクターのパスワードを設定します。
# set log-collector password
-
新しいパスワードを再入力します。
図 1 に示すようなパスワード変更の成功メッセージが表示されます。
- Security Director InsightsのCLIターミナルを使用して、Security Director Insights HAを有効にします。
-
Security Director Insights CLIに移動します。
# ssh admin@${security-director-insights_ip}
-
HA を有効にします。
ha enable ${VIP_data_interface}/${VIP_data_subnet} ${VIP_monitoring_interface}/{VIP_monitoring_subet} ${secondary_node_data_interface_ip} ${secondary_node_admin_password}
-
Security Director の IP アドレスを指定します。
図 2 に示すように、HA が有効になり、確認メッセージが表示されます。
- Security Director UIで、HA仮想IPアドレスをログコレクタとして追加します。
-
Security Director>管理>ロギング管理>ロギングノードを選択します。
-
「+」アイコンをクリックして、ロギング・ノードを追加します。
[Add Logging Node] ページが表示されます。
-
[Log Collector] タイプとして [Security Director Log Collector] を選択し、[ Next] をクリックします。
-
[IP アドレス(IP Address)] フィールドに、HA 仮想 IP アドレスを入力します。
-
[ユーザー名] フィールドに「admin」と入力します。
-
[パスワード(Password)] フィールドに、ステップ 1d で設定したログ コレクタのパスワードを入力します。
-
「 次へ」をクリックします。
証明書の詳細が表示されます。
-
「 終了」をクリックします。
-
概要ページから、構成変更の概要を確認します。
-
「OK」をクリックしてノードを追加します。