您可以配置 vRealize Log Insight 服务器以将传入日志事件转发到 syslog 或数据获取 API 目标。
使用日志转发可将筛选或标记的日志发送到一个或多个远程目标,例如 vRealize Log Insight 和/或 syslog。日志转发可用于支持现有的日志记录工具(例如 SIEM)以及整合不同网络(例如 DMZ 或 WAN)上的日志记录。
日志转发器可以是独立的,也可以是集群形式的,但日志转发器是与远程目标分离的实例。配置用于日志转发的实例也会在本地存储日志,并可用于查询数据。
在“日志转发”页面上用于创建筛选器的运算符与在“浏览日志”页面上用于创建筛选器的运算符不同。有关使用在“浏览日志”页面中运行菜单项预览日志筛选器结果的详细信息,请参见在“浏览日志”中使用日志管理筛选器。
前提条件
确认您已经以超级管理员用户身份,或者以与具有相应权限的角色关联的用户身份,登录到 vRealize Log Insight Web 用户界面。有关详细信息,请参见创建和修改角色。该 Web 用户界面的 URL 格式为 https://log-insight-host,其中 log-insight-host 是 vRealize Log Insight 虚拟设备的 IP 地址或主机名。
确认目标可以处理转发的日志数。如果目标集群比转发实例小很多,可能会丢弃某些日志。
过程
下一步做什么
您可以编辑或克隆日志转发目标。如果编辑目标以更改日志转发器名称,则会重置所有统计信息。