Sie können den VMware Aria Operations for Logs-Zielserver für einen VMware Aria Operations for Logs-Agenten festlegen oder ändern, der unter Windows ausgeführt wird. Sie haben die Möglichkeit, Protokollereignisse an bis zu drei Ziele zu senden und die Ausgabe nach Zielen zu filtern.
Das Standardziel kann im Abschnitt [server]
der Datei liagent.ini konfiguriert werden. Das Standardziel ist immer vorhanden, und der Hostname ist standardmäßig auf loginsight festgelegt. Um weitere Ziele hinzuzufügen, erstellen Sie einen Abschnitt [server|<dest_id>]
für jedes Ziel. Sie müssen einen eindeutigen Hostnamen als Ziel-ID für jede zusätzliche Verbindung angeben. Sie können die gleichen Optionen für zusätzliche Ziele wie für den Abschnitt für den standardmäßigen [server]
-Bereich verwenden. Konfigurieren Sie keine zusätzlichen Ziele für das automatische Upgrade bzw. verwenden Sie diese nicht für die Agent-Konfiguration. Sie können zwei zusätzliche Ziele angeben.
Standardmäßig sendet der Agent alle erfassten Protokolle an alle Ziele. Sie können Protokolle filtern, um mit der file
-Option andere Protokolle an unterschiedliche Ziele zu senden. Weitere Informationen finden Sie unter Filtern von Protokollereignissen.
Voraussetzungen
- Melden Sie sich bei dem Windows-Computer an, auf dem Sie den VMware Aria Operations for Logs Windows-Agent installiert haben, und starten Sie den Dienst-Manager, um zu überprüfen, ob der VMware Aria Operations for Logs-Agent-Dienst installiert ist.
- Wenn Sie über einen VMware Aria Operations for Logs-Cluster mit integriertem Lastausgleich verfügen, finden Sie unter Aktivieren des integrierten Lastausgleichsdiensts Informationen zu den spezifischen Anforderungen für benutzerdefinierte SSL-Zertifikate.
Prozedur
Beispiel
[server] proto=cfapi hostname=LOGINSIGHT port=9543 ssl=yes; ssl_ca_path=/etc/pki/tls/certs/ca.pem
Das folgende Beispiel zeigt eine Konfiguration für mehrere Ziele, die das Filtern von Meldungen nach Zielen beinhaltet.
; The first (default) destination receives all collected events. [server] hostname=prod1.licf.vmware.com ; The second destination receives just syslog events through the plain syslog protocol. [server|syslog-audit] hostname=third_party_audit_management.eng.vmware.com proto=syslog ssl=no filter={filelog; syslog; } ; The third destination receives vRealize Operations events if they have the level field equal to "error" or "warning" ; and they are collected by sections whose name begins with "vrops-" [server|licf-prod1] hostname=vrops-errors.licf.vmware.com filter={; vrops-.*; level == "error" || level == "warning"} ; Collecting syslog messages. [filelog|syslog] directory=/var/log include=messages ; various vROPs logs. Note that all section names begin with a "vrops-" prefix, which is used in third destination filter. [filelog|vrops-ANALYTICS-analytics] directory=/data/vcops/log include=analytics*.log* exclude=analytics*-gc.log* parser=auto [filelog|vrops-COLLECTOR-collector] directory=/data/vcops/log include=collector.log* event_marker=^\d{4}-\d{2}-\d{2}[\s]\d{2}:\d{2}:\d{2}\,\d{3} parser=auto [filelog|vrops-COLLECTOR-collector_wrapper] directory=/data/vcops/log include=collector-wrapper.log* event_marker=^\d{4}-\d{2}-\d{2} [\s]\d{2}:\d{2}:\d{2}\.\d{3} parser=auto
Nächste Maßnahme
Sie können weitere SSL-Optionen für den VMware Aria Operations for Logs-Agenten festlegen. Weitere Informationen finden Sie unter Konfigurieren der SSL-Verbindung zwischen dem Server und den VMware Aria Operations for Logs Agents.