vRealize Log Insight kann in andere VMware-Produkte eingebunden werden, um Ereignisse und Protokolldaten zu verwenden und eine bessere Einsicht in Ereignisse zu bieten, die in einer virtuellen Umgebung auftreten.

Integration in VMware vSphere

Sie können vRealize Log Insight so einrichten, dass alle zwei Minuten eine Verbindung mit vCenter Server hergestellt wird und Ereignis-, Warnungs-und Aufgabendaten dieser vCenter Server-Systeme erfasst werden. Außerdem kann vRealize Log Insight ESXi-Hosts über vCenter Server konfigurieren. Weitere Informationen hierzu finden Sie unter Verbinden von vRealize Log Insight mit einer vSphere-Umgebung.

Integration in VMware vRealize Operations

Sie können vRealize Log Insight in vRealize Operations und vRealize Operations Installable integrieren. Die Integration in die Installable-Version erfordert zusätzliche Änderungen an der Konfiguration von vRealize Operations. Informationen zur Konfiguration von vRealize Operations Installable zur Integration in vRealize Log Insightfinden Sie in der Anleitung Erste Schritte für Log Insight.

vRealize Log Insight und vRealize Operations lassen sich auf zwei unabhängige Weisen integrieren.

Benachrichtigungsereignisse
Sie können vRealize Log Insight so einrichten, dass auf von Ihnen erstellten Abfragen basierende Benachrichtigungsereignisse an vRealize Operations gesendet werden. Weitere Informationen hierzu finden Sie unter Konfigurieren von vRealize Log Insight zum Senden von Benachrichtigungen und Metriken an vRealize Operations.
Kontextbezogener Start
Kontextbezogener Start ist eine Funktion in vRealize Operations, die es Ihnen ermöglicht, in einem bestimmten Kontext eine externe Anwendung per URL zu starten. Der Kontext wird durch das aktive Benutzeroberflächenelement und die Objektauswahl definiert. Über den kontextbezogenen Start kann der vRealize Log Insight-Adapter einer Reihe verschiedener Ansichten innerhalb der benutzerdefinierten Benutzeroberfläche und der vSphere-Benutzeroberfläche von vRealize Operations Menüelemente hinzufügen. Weitere Informationen hierzu finden Sie unter Aktivieren des kontextbezogenen Starts für vRealize Log Insight in vRealize Operations.
Hinweis: Benachrichtigungsereignisse hängen nicht von der Konfiguration des kontextbezogenen Starts ab. Sie können Benachrichtigungsereignisse auch dann von vRealize Log Insight an vRealize Operations senden, wenn Sie die Funktion Kontextbezogener Start nicht aktivieren.

Integration in VMware NSX Identity Firewall

Sie können vRealize Log Insight für die Integration in eine NSX Manager-Instanz einrichten. Innerhalb des NSX Manager-Geltungsbereichs können Sie NSX Identity Firewall (IDFW) verwenden, um identitätsbasierte Firewall-Regeln zu erstellen.

Fügen Sie nach der Konfiguration der Integration vordefinierte externe Identitätsanbieter wie GlobalProtect oder ClearPass oder benutzerdefinierte Identitätsanbieter zur Konfiguration hinzu. vRealize Log Insight analysiert die Authentifizierungsprotokolle dieser Anbieter, extrahiert Informationen über die Zuordnung von Benutzer-ID und IP und sendet die Daten an NSX Manager. Basierend auf diesen Daten definiert IDFW identitätsbasierte Firewall-Regeln und wendet die Regeln zur Zugriffssteuerung auf Benutzer an.

Wenn sich die Umgebung ändert, haben Sie folgende Möglichkeiten:
  • Ändern, Hinzufügen oder Entfernen von vSphere-Systemen aus vRealize Log Insight.
  • Ändern oder Entfernen der Instanz von vRealize Operations, an die Warnungsbenachrichtigungen gesendet werden.
  • Ändern oder Entfernen der NSX Manager-Instanz.
  • Ändern der Kennwörter, die für die Verbindung mit vSphere-Systemen, vRealize Operations und NSX Identity Firewall verwendet werden.
,