免責事項:これは英文の記事「NSX manager syslog is not reporting NSX user successful LOGIN events」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
/var/log/syslogにてログイン成功イベントがリモートsyslogサーバーに報告されず、結果としてサーバー上でも確認できなくなります。VMware NSX 4.2.0以降ではsyslogにユーザー情報がすべて含まれるものの、操作の成功がログに記録されないという不具合が発生しています。
これはVMware NSX 4.2.0以降で発生する既知の問題です。現時点では解決策はありません。
回避策:
NSX syslog 内のAAAイベントをフィルタリングします。(注: AAA は認証、認可、アカウンティングの略です)
ログ抜粋:
YYYY-MM-DDT14:18:05.183Z #### NSX 5070 - [nsx@6876 audit="true" comp="nsx-manager" level="INFO" reqId="####" subcomp="manager" username="###"] UserName="###", Src="###", ModuleName="AAA", Operation="GetCurrentUserInfo", Operation status="success", New value=[{"root_path":"/","provide_flat_listing":false}]