Skip to content
Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến
  • KHÓA HỌC
  • KIẾN THỨC
  • KÊNH YOUTUBE
  • NGƯỜI SÁNG LẬP
Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến
  • KHÓA HỌC
  • KIẾN THỨC
  • KÊNH YOUTUBE
  • NGƯỜI SÁNG LẬP

Cấu hình log tập trung cho vCenter Server 8 bằng cách đổ vào Rsyslog Server chạy trên Ubuntu Server 24.04

  • 06 Apr, 2025
  • Com 0
Học Công nghệ Thông tin thực chiến – Chuyên sâu – Nhanh gọn lẹ – Miễn phí 100% Cấu hình log tập trung cho vCenter Server 8 bằng cách đổ vào Rsyslog Server chạy trên Ubuntu Server 24.04
Tóm tắt nội dung video

Chào mọi người

Hôm nay mình làm tiếp video số 6 về công nghệ ảo hóa máy chủ vật lí bằng phần mềm VMware.

Video này mình sẽ cấu hình log tập trung cho vCenter 8 đổ vào Rsyslog Server cho trọn bộ ha mọi người.

Mình làm nội dung này không chỉ là lab từng bước mà còn mở rộng ra nhiều thứ để bạn nào máy tính không đủ RAM chỉ cần coi video này là được.


Video có các nội dung chính như sau:

1. Giới thiệu Photon OS là hệ điều hành Linux do VMware tạo ra.

Photon OS là hệ điều hành Linux được tối ưu để chạy container như K8S hoặc Mesos.

Photon OS được tối ưu về Linux kernel để chạy VMware hypervisor là ESXi.

Nó chung nhánh với Red Hat Enterprise Linux do đóng gói phần mềm thành RPM.

2. Do được truy cập vào Photon OS bằng root nên chúng ta sẽ soi phần mềm vCenter theo cách sau:

  • Chỉnh vùng thời gian hay múi giờ (timezone) trên web của vCenter Server Management hoặc bằng lệnh timedatectl thì sẽ làm thay đổi file nào.
  • Đồng bộ thời gian giữa vCenter 8 với ESXi 8 bằng công cụ open-vm-tools với 2 dịch vụ là vgauthd vmtoolsd.
  • Đồng bộ thời gian giữa vCenter 8 với máy chủ thời gian sẽ ghi xuống file nào.

3. Cấu hình Rsyslog server trên Ubuntu Server 24.04.

4. Cấu hình log forwarding tới Rsyslog server trên web của vCenter Server Management rồi coi nó ghi xuống file nào.

5. Đăng nhập vào vCenter Server Management thì sẽ ghi log xuống file nào.

6. Đăng nhập vào vSphere Client thì sẽ ghi log xuống file nào.

7. Đặng nhập bằng SSH vào Photon OS thì sẽ ghi log xuống file nào.

8. Coi log các sự kiện đăng nhập của vCenter vCenter Server Management trên web của vSphere Client.

9. File log của vCenter 8 ngày càng múp rụp thì phải ngắt nó ra thành nhiều file nhỏ (log rotate) trên Rsyslog server, Tây gọi là log rotate.

10. Gửi log vào syslog bằng lệnh logger.

11. Phần cuối cùng có thể giúp ích cho các bạn làm về kiểm toán công nghệ thông tin.

Đó là về văn bản luật thông tư 09 năm 2020 của ngân hàng nhà nước quy định về an toàn hệ thống thông tin trong hoạt động ngân hàng và được áp dụng cho tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, trung gian thanh toán và các ngân hàng trong nước.

Phân loại hệ thống thông tin theo cấp độ 1 2 3 4 5 để có các biện pháp bảo vệ tương ứng.

Các tổ chức trên sẽ phân loại VMware ESXi và vCenter Server thuộc cấp độ nào nhỉ?

Bảo vệ các chức năng ghi nhật ký và thông tin nhật ký, chống giả mạo, thay đổi và truy cập trái phép; bảo đảm người quản trị hệ thống và người sử dụng không thể xóa hay sửa đổi nhật ký hệ thống ghi lại các hoạt động của chính họ.

Đây chính là ý nghĩa 1 của log tập trung mình làm trong video này.

Xây dựng hệ thống quản lý và phân tích sự kiện an toàn thông tin (SIEM), thực hiện thu thập và lưu trữ tập trung tối thiểu các thông tin: nhật ký của các hệthống thông tin từ cấp độ 3 trở lên và các hệ thống thông tin có xử lý thông tin cá nhân của khách hàng.

Đây chính là ý nghĩa 2 của log tập trung mình làm trong video này.


Triển khai log tập trung cho các hệ điều hành, phần mềm, ứng dụng, cơ sở dữ liệu, thiết bị mạng (router, switch), tường lửa (firewall)… là công việc khá khoai. Có công ty phải thuê ngoài với công ty tích hợp hệ thống (SI – System Integration) để thành lập trung tâm điều hành an ninh mạng nên mình làm bi nhiêu đây là cố gắng lắm rồi.


Các bạn subscribe kênh, like các video, chia sẻ kênh lên facebook, linkedin… cho ai muốn học công nghệ thông tin giúp mình.

Đây là động lực để mình làm tiếp các video tech chuyên sâu khác miễn phí tới mọi người.

Cảm ơn mọi người.

Video
Previous Lesson
Back to Course
Next Lesson

Search

Categories

  • An toàn thông tin thực chiến (17)
  • Cơ sở dữ liệu thực chiến (6)
  • Computer security (1)
  • Công nghệ ảo hóa máy chủ (1)
  • Công nghệ lõi Công nghệ Thông tin (1)
  • Công nghệ lõi Linux (8)
  • Công nghệ phần mềm thực chiến (7)
  • Công nghệ Thông tin thực chiến (1)
  • Cybersecurity (1)
  • Đại số tổ hợp (1)
  • DevOps thực chiến (2)
  • Điện toán đám mây thực chiến (3)
  • Docker container (3)
  • Giải tích tổ hợp (1)
  • Hệ điều hành Linux thực chiến (8)
  • Học an toàn thông tin (1)
  • Học công nghệ thông tin thực chiến (1)
  • Information security (1)
  • Lập trình an toàn thông tin (2)
  • Lập trình thực chiến (1)
  • Linux hacking (1)
  • Linux thực chiến (2)
  • Olympic Toán 30 tháng 4 (1)
  • Oracle DBA (11)
  • Podman container (3)
  • Tích hợp hệ thống công nghệ thông tin thực chiến (1)

Tags

AlmaLinux 8 (2) Anaconda installer (3) Biên dịch Linux kernel (4) Biên dịch nhân Linux (4) Container-Optimized OS (3) Container Operating System (4) Container OS (4) Cài Oracle 21c (3) Công nghệ lõi Linux (3) Công nghệ phần mềm thực chiến (3) Fedora CoreOS (3) Hệ điều hành Linux thực chiến (4) Học an toàn thông tin (4) initramfs (2) Linux hugepages (3) Linux kernel (3) Linux kernel module (2) Linux PAM (5) Linux security (8) MySQL database developer (3) MySQL DBA (3) netplan (3) OpenSSH server (2) Oracle 21c (2) Oracle OUI (5) Oracle Universal Installer (5) Password hashing (4) Password hashing algorithm (6) Quản trị MySQL (3) RHEL 10 (2) Samba Active Directory Domain Controller (4) Samba AD DC (5) Samba AD Domain Controller (5) SMB protocol (3) Thuật toán băm mật khẩu (9) Thuật toán băm mật khẩu yescrypt (2) Thuật toán MD5 (3) Thuật toán SHA512 (5) Thuật toán yescrypt (4) Trung tâm dữ liệu (2) Tối ưu cơ sở dữ liệu MySQL (4) Tối ưu MySQL (4) Ubuntu netplan (3) vmlinuz (3) Điện toán đám mây (3)

Học Công nghệ Thông tin chuyên sâu
Tiết kiệm tiền bạc, thời gian, công sức cho người học
© Copyright 2024 CâyTreOS – Học IT thế kỉ 21

Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến