NSXマネージャーのsyslogにNSXユーザーのログイン成功イベントが報告されない
search cancel

NSXマネージャーのsyslogにNSXユーザーのログイン成功イベントが報告されない

book

Article ID: 440827

calendar_today

Updated On:

Products

VMware NSX

Issue/Introduction

免責事項:これは英文の記事「NSX manager syslog is not reporting NSX user successful LOGIN events」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

 

  • NSXマネージャのsyslogを有効にした後、/var/log/syslogにてログイン成功イベントがリモートsyslogサーバーに報告されず、結果としてサーバー上でも確認できなくなります。
  • ログインが成功した場合、以下のようなイベントが発生することが想定されます。

  • これらのイベントはNSX監査ログ(/var/log/audit/audit.log)にも表示されません
  • SYSLOGには、ログアウトイベントとログイン失敗イベントのみが記録されます。

Environment

  • VMware NSX 4.2.x
  • VMware NSX 9.0.x

Cause

VMware NSX 4.2.0以降ではsyslogにユーザー情報がすべて含まれるものの、操作の成功がログに記録されないという不具合が発生しています。

Resolution

これはVMware NSX 4.2.0以降で発生する既知の問題です。現時点では解決策はありません。

回避策:

NSX syslog 内のAAAイベントをフィルタリングします。(注: AAA は認証認可、アカウンティングのです

ログ抜粋:

YYYY-MM-DDT14:18:05.183Z #### NSX 5070 - [nsx@6876 audit="true" comp="nsx-manager" level="INFO" reqId="####" subcomp="manager" username="###"] UserName="###", Src="###", ModuleName="AAA", Operation="GetCurrentUserInfo", Operation status="success", New value=[{"root_path":"/","provide_flat_listing":false}]