Splunk Cấu hình đẩy log server DELL iDRAC về Splunk

pluto

Internship/Fresher
Sep 8, 2020
51
11
8
Cấu hình đẩy log server DELL iDRAC về Splunk

Để cấu hình đẩy log server DELL về Splunk, tiến hành đăng nhập DELL iDRAC. Sau đó chọn Overview > Server > Troubleshooting > chọn tab Diagnostics, tại phần Command, thực hiện câu lênh “ping 10.x.x.211” để kiểm tra kết nối từ server tới địa chỉ IP của Remote syslog servers( địa chỉ IP nhận log của hệ thống Splunk), sau đó chọn Submit:
1642945155174.png




Kết quả trả về như sau, như vậy từ server DELL đã kết nối tới địa chỉ IP của Remote syslog servers( địa chỉ IP nhận log của hệ thống Splunk):
1642945167386.png





Tiếp theo, chọn Overview > Server >Logs > chọn Tab Settings. Hoàn thành các thông tin như hình sau, sau đó chọn Apply:
  • Tích chọn Remote Syslog Enabled
  • Syslog Server 1: địa chỉ IP của Remote syslog servers( địa chỉ IP nhận log của hệ thống Splunk).
  • Port Number: Nhập số port của log vCenter (tùy sizing datasource trên Splunk để có port cho từng datasource)
  • Protocol mặc định là UDP
1642945181987.png




Truy cập hệ thống Splunk, kiểm tra xem đã có đủ và đúng log của DELL iDRAC hay chưa:
1642945191873.png




Như vậy, đã hoàn thành đẩy log DELL iDRAC về hệ thống Splunk.
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu