API Guide

ログ ルール
ログを使用して、エラーや情報通知、セキュリティ監査、ネットワーク フォレンジックをうことができます。
コンソールでのログの化]
[論コンソールへのログにし、ログ メッセージがシステム パフォーマンスに影響しないように、重大度重要
制限します。
[構成]
OS10(config)# logging console enable
OS10(config)# logging console severity log-crit
OS10(config)# exit
OS10# write memory
TLS での Syslog サーバーへのログの化]
[論Syslog サーバーへのログをにし、TLS 保護します。
[構成]
OS10(config)# logging server {hostname | ipv4–address | ipv6–address} tls [port-number]
[severity severity-level] [vrf {management | vrf-name]
OS10(config)# exit
OS10# write memory
ipv4–address | ipv6–addressオプションログ サーバーの IPv4 または IPv6 アドレスを入力します。
tls port-numberオプションリモート ログ サーバーの指定したポート165535に、TCPUDPTLS 使用
して Syslog メッセージを送信します。
severity-levelオプションログしきい重大度設定します。
log-emergシステムは使用できません。
log-alert:即時のアクションが必要です。
log-crit:危
log-errエラー
log-warning:警告
log-notice:正常だが重要態(デフォルト
log-info:情報メッセージ
log-debugデバッグ メッセージ
vrf {management | vrf-name}オプション管理 VRF インスタンスまたは設定 VRF インスタンスのログ サーバー
構成します。
X.509v3 PKI 証明書構成詳細については、Dell EMC SmartFabric OS10
ユーザー
ガイド
』をしてください。
[監査ログの化]
[論スイッチでのユーザー アクティビティーと構成監視するには、監査ログをにします。sysadmin
secadmin 役割でのみ、監査ログの表示、クリアをうことができます。
[構成]
監査ログを構成します。
OS10(config)# logging audit enable
OS10(config)# exit
OS10# write memory
監査ログを表示します。
show logging audit [reverse] [number]
reverse エントリーを最新のイベントから表示します。
number:指定した監査ログ エントリー ユーザーを 165535 表示します。
[有なログ ルールの表示]
OS10# show running-configuration logging
!
logging audit enable
OS10 セキュリティのベスト プラクティス 19