O VMware Identity Manager 3.3.5 permite que você configure servidores Syslog usando o protocolo TCP ou UDP, em vez de permitir apenas o uso de UDP. Se optar por usar o TCP, você deverá executar um procedimento específico relacionado ao certificado SSL. Portanto, se você fizer um upgrade para o VMware Identity Manager 3.3.5 ou uma nova instalação dele, depois configure os servidores Syslog, se necessário.

Para salvar o histórico de log externamente, você pode configurar o VMware Identity Manager para exportar eventos no nível de aplicativo do serviço para servidores Syslog externos. Os eventos do sistema operacional não são exportados.

Usar o console do VMware Identity Manager para configurar um servidor Syslog

  1. Faça logon na página de configuração do dispositivo do VMware Identity Manager em https://identitymanagerURL:8443/cfg/logon.
  2. Selecione Configurar Syslog.
  3. Selecione Ativar.
  4. Selecione um protocolo de rede.
    UDP O VMware Identity Manager transfere logs para servidores Syslog usando o protocolo UDP.
    TCP O VMware Identity Manager transfere logs para servidores Syslog usando o protocolo TLS.
  5. Forneça o nome do host Syslog ou o endereço IP com a porta na seção Servidores Syslog. Se você não fornecer um número de porta, o sistema usará a porta 514 como padrão.
  6. Clique no símbolo + para adicionar servidores Syslog
  7. Clique no símbolo x para remover um servidor Syslog.
  8. Clique em Salvar.

Usar o Console do VMware Identity Manager para desativar o serviço Syslog

Se você optar por desativar o serviço Syslog, execute o procedimento a seguir.

Na página Configurar Syslog, selecione Desativar.

Gerenciar o certificado para permitir que servidores Syslog usem o TCP

  1. Copie o certificado de autoridade de certificação raiz do servidor Syslog.
  2. Faça logon no dispositivo como sshuser e altere os diretórios para /etc/ssl/.
  3. Cole o certificado no local /etc/ssl.
  4. Renomeie o certificado como syslog.pem.
  5. No certificado, conceda ao usuário do Horizon permissões de leitura.
  6. Execute o comando chmod 640 /etc/ssl/syslog.pem.
  7. Execute o comando chown horizon:www /etc/ssl/syslog.pem.