O VMware Identity Manager 3.3.5 permite que você configure servidores Syslog usando o protocolo TCP ou UDP, em vez de permitir apenas o uso de UDP. Se optar por usar o TCP, você deverá executar um procedimento específico relacionado ao certificado SSL. Portanto, se você fizer um upgrade para o VMware Identity Manager 3.3.5 ou uma nova instalação dele, depois configure os servidores Syslog, se necessário.
Para salvar o histórico de log externamente, você pode configurar o VMware Identity Manager para exportar eventos no nível de aplicativo do serviço para servidores Syslog externos. Os eventos do sistema operacional não são exportados.
Usar o console do VMware Identity Manager para configurar um servidor Syslog
- Faça logon na página de configuração do dispositivo do VMware Identity Manager em https://identitymanagerURL:8443/cfg/logon.
- Selecione Configurar Syslog.
- Selecione Ativar.
- Selecione um protocolo de rede.
UDP O VMware Identity Manager transfere logs para servidores Syslog usando o protocolo UDP. TCP O VMware Identity Manager transfere logs para servidores Syslog usando o protocolo TLS. - Forneça o nome do host Syslog ou o endereço IP com a porta na seção Servidores Syslog. Se você não fornecer um número de porta, o sistema usará a porta 514 como padrão.
- Clique no símbolo + para adicionar servidores Syslog
- Clique no símbolo x para remover um servidor Syslog.
- Clique em Salvar.
Usar o Console do VMware Identity Manager para desativar o serviço Syslog
Se você optar por desativar o serviço Syslog, execute o procedimento a seguir.
Na página Configurar Syslog, selecione Desativar.
Gerenciar o certificado para permitir que servidores Syslog usem o TCP
- Copie o certificado de autoridade de certificação raiz do servidor Syslog.
- Faça logon no dispositivo como sshuser e altere os diretórios para /etc/ssl/.
- Cole o certificado no local /etc/ssl.
- Renomeie o certificado como syslog.pem.
- No certificado, conceda ao usuário do Horizon permissões de leitura.
- Execute o comando
chmod 640 /etc/ssl/syslog.pem
. - Execute o comando
chown horizon:www /etc/ssl/syslog.pem
.