vRealize Log Insight 可以与其他 VMware 产品集成,以便使用事件和日志数据并为虚拟环境中出现的事件提供更佳可见性。

与 VMware vSphere 集成

您可以将 vRealize Log Insight 设置为每隔两分钟连接一次 vCenter Server 系统,并从这些 vCenter Server 系统中收集事件、警报和任务数据。此外,vRealize Log Insight 还可以通过 vCenter Server 配置 ESXi 主机。请参见将 vRealize Log Insight 连接到 vSphere 环境

与 VMware vRealize Operations 集成

可以将 vRealize Log InsightvRealize OperationsvRealize Operations Installable 集成。与 Installable 版本集成需要对 vRealize Operations 配置进行其他更改。有关配置 vRealize Operations Installable 以与 vRealize Log Insight 集成的信息,请参见《Log Insight 入门指南》

可以通过两种不同方法集成 vRealize Log InsightvRealize Operations

通知事件
您可以将 vRealize Log Insight 设置为基于您创建的查询向 vRealize Operations 发送通知事件。请参见 将 vRealize Log Insight 配置为向 vRealize Operations 发送通知和衡量指标
在环境中启动
在环境中启动是 vRealize Operations 中的一项功能,允许您通过 URL 在特定环境中启动外部应用程序。上下文由活动的 UI 元素和对象选择定义。在环境中启动可允许 vRealize Log Insight 适配器将菜单项添加到 vRealize Operations 的自定义用户界面和 vSphere 用户界面中的许多不同视图中。请参见 在 vRealize Operations 中为 vRealize Log Insight 激活“在环境中启动”
注: 通知事件不依赖于在环境中启动配置。即使不启用“在环境中启动”功能,您也可以将通知事件从 vRealize Log Insight 发送到 vRealize Operations

与 VMware NSX Identity Firewall 集成

您可以将 vRealize Log Insight 设置为与 NSX Manager 实例集成。在 NSX Manager 范围内,您可以使用 NSX Identity Firewall(IDFW) 创建基于身份的防火墙规则。

配置集成后,将预定义的第三方身份提供程序(如 GlobalProtect 或 ClearPass)或自定义身份提供程序添加到配置中。vRealize Log Insight 将解析这些提供程序中的身份验证日志,提取用户 ID 到 IP 的映射信息,并将数据发送到 NSX Manager。基于此数据,IDFW 定义基于身份的防火墙规则,并将规则应用于用户以进行访问控制。

如果环境发生变化,您可以:
  • vRealize Log Insight 中更改、添加或移除 vSphere 系统。
  • 更改或移除要向其发送警示通知的 vRealize Operations 实例。
  • 更改或移除 NSX Manager 实例。
  • 更改用于连接到 vSphere 系统 vRealize OperationsNSX Identity Firewall 的密码。
,