Splunk Cấu hình đẩy log ESXi về Splunk

pluto

Internship/Fresher
Sep 8, 2020
51
11
8
Cấu hình đẩy log ESXi về Splunk

Để cấu hình đẩy log ESXi về Splunk, tiến hành đăng nhập ESXi. Sau đó chọn Host > Manage > System > Advanced settings:
1642945281069.png




Tìm kiếm tới phần Syslog.global.logHost:
1642945293322.png




Chọn Syslog.global.logHost, sau đó chọn Edit option:
1642945310118.png




Trong phần New Value, nhập giá trị như sau: udp://10.x.x.212:514 , sau đó chọn Save. Trong đó các giá trị tương ứng như sau:
  • udp: Chọn giao thức đẩy log
  • 10.x.x.212: địa chỉ IP của Remote syslog servers( địa chỉ IP nhận log của hệ thống Splunk).
  • 514: Nhập số port của log vCenter (tùy sizing datasource trên Splunk để có port cho từng datasource)
1642945322625.png




Tiếp theo, tiến hành mở rules Firewall. Chọn Networking > Firewall rules:
1642945337742.png





Tìm kiếm và đi đến phần syslog như hình dưới:
1642945349638.png





Chọn phần syslog, chọn phần Edit setting , cấu hình Outgoing Ports có giá trị 514, Protocols UDP như hình dưới đây:
1642945359143.png




Sau khi hoàn thành cấu hình, chọn Actions > Enable để bật rules trên Firewall:
1642945374833.png




Sau khi Enable rule, trạng thái rule syslog như sau:
1642945399057.png





Truy cập hệ thống Splunk, kiểm tra xem đã có đủ và đúng log của DELL iDRAC hay chưa ( chú ý, đã sử dụng Citrix để đổi port đẩy log của ESXi từ 514 sang 5532):
1642945410667.png


Như vậy, đã hoàn thành đẩy log ESXi về hệ thống Splunk.
 

Attachments

  • 1642945379687.png
    1642945379687.png
    437.1 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu