发生 NSX 警示时,vRealize Log Insight 会动态收集 NSX 日志。但是,vRealize Network Insight 每 10 分钟从 NSX 收集数据。因此,在 vRealize Network Insight 中添加 vRealize Log Insight 可使您更快地获取警示信息,而不是等待警示信息。

vRealize Network InsightvRealize Log Insight 的集成中,vRealize Network Insight 使用 vRealize Log Insight 生成的警示。只要创建或修改安全组,NSX 的日志就会发送到 vRealize Log Insight,后者又发送警示。收到警示后,vRealize Network Insight 会轮询在其上创建安全组的 NSX Manager,并提取所更改安全组的相应数据。当前,此集成仅支持与安全组 CRUD 相关的警示。

注: vRealize Network Insight 5.0 及更高版本可直接使用 NSX-T 通知机制提供警示和更改信息。不需要 vRealize Network InsightvRealize Log Insight 8.0 及更高版本集成,因此您可以忽略此过程。您可以继续使用 vRealize Log Insight 直接监控 NSX-T 日志和其他 SDDC 组件。如果使用的是 vRealize Log Insight 4.8 或更低版本,则必须在 vRealize Network Insight 中将 vRealize Log Insight 添加为数据源。

前提条件

您必须是具有安装、配置和管理内容包权限的 API 用户。

过程

  1. 创建或重用有权访问 vRealize Log Insight API 的 vRealize Log Insight 用户。
  2. 安装和支持页面上,单击帐户和数据源
  3. 单击添加源
  4. 日志服务器下单击 Log Insight
  5. 添加新的 Log Insight 服务器帐户或源页面上,单击页面标题旁边的说明。将显示一个弹出窗口,其中提供了添加 vRealize Log Insight 数据源的必备条件以及在 vRealize Log Insight 上启用 Webhook URL 的说明。
    注: 添加数据源后生成的 Webhook URL 在 vRealize Log Insight 中使用。
  6. 输入所需的详细信息。
    名称 描述
    收集器虚拟机 选择为数据收集过程部署的数据收集器的 IP 地址。
    IP 地址/FQDN 输入数据源的 IP 地址或 FQDN。
    用户名 输入要用于特定数据源的用户名。
    密码 输入数据源的密码。
    身份验证提供程序 为您提供的凭据选择相应的身份验证提供程序。
  7. 创建数据源后,将显示一个弹出窗口,该窗口将提供 Webhook URL 以及在 vRealize Log Insight 上启用此 URL 而必须执行的步骤。复制 Webhook URL。使用用于添加此数据源的凭据登录。在 vRealize Log Insight 应用程序中启用警示,然后配置此 Webhook URL。发送测试警示以确保集成成功。
    注: vRealize Network InsightvRealize Log Insight 数据源上显示的任何警示都将在一小时内解决。