セキュリティログの設定
デバイスが Juniper Security Director によって検出されると、デバイスはセキュリティログを Juniper Security Director にストリーミングするように自動的に設定されます。
マルチノード高可用性(MNHA)ペアのデバイスの場合、セキュリティログはペア内の個々のデバイスに対してストリーミングされます。
デフォルトでは、 Juniper Security Director がデバイスのセキュリティログを設定します。セキュリティログは、次の状況に対して設定されていません。
-
デバイスは管理インターフェイスfxp0を送信元インターフェイスとして使用しています。セキュリティロギングの送信元インターフェース設定に使用できるのは、収益ポートだけです。
-
デバイスがスタンドアロン、クラスター内、またはMNHAペア内にあり、カスタムルーティングインスタンスを使用している場合、以下のCLIコマンドを実行して Juniper Security Directorでログストリームを受信する必要があります。
-
スタンドアロンデバイス:
set security log stream sd-logs host routing-instance <custom routing-instance> -
デバイスクラスター:
-
set groups node0 security log stream sd-logs host routing-instance <custom routing-instance> -
set groups node1 security log stream sd-logs host routing-instance <custom routing-instance>
-
-
MNHAペア内の各デバイスについて:
set security log stream sd-logs host routing-instance <custom routing-instance>
Juniper Security Directorへのデバイスの追加の詳細については、「デバイスの追加」を参照してください。
-
-
デバイス検出中に、CA証明書またはローカル証明書の展開に失敗すると、セキュリティログは構成されません。