Sie können vRealize Log Insight konfigurieren und anpassen, um Standardeinstellungen, Netzwerkeinstellungen und Speicherressourcen zu ändern. Sie können außerdem Systembenachrichtigungen konfigurieren.
vRealize Log Insight Grenzwerte für die Konfiguration Wenn Sie vRealize Log Insight konfigurieren, müssen Sie die Grenzwerte einhalten.
Hinzufügen einer Protokollfilterkonfiguration Sie können eine Konfiguration hinzufügen, um Protokolle zu verwerfen, die den von Ihnen angegebenen Filterkriterien entsprechen.
Hinzufügen einer Protokollmaskenkonfiguration Sie können eine Konfiguration hinzufügen, um vertrauliche Informationen in allen Protokollen oder nur jenen Protokollen zu maskieren, die den von Ihnen angegebenen Filterkriterien entsprechen.
Konfigurieren der Einstellungen für die virtuelle Appliance Sie können die Einstellungen der virtuellen Appliance, einschließlich Speicherkapazität und Arbeitsspeicher bzw. CPU-Kapazität, ändern.
Zuweisen einer Lizenz zu vRealize Log Insight Sie können vRealize Log Insight nur mit einem gültigen Lizenzschlüssel nutzen.
Protokollspeicherrichtlinie Die virtuelle Appliance für vRealize Log Insight benötigt mindestens 100 GB Speicher für eingehende Protokolle.
Verwalten von Systembenachrichtigungen vRealize Log Insight bietet integrierte Systembenachrichtigungen zu Aktivitäten mit Bezug zum vRealize Log Insight -Systemzustand, z. B. wenn der Festplattenspeicher fast ausgeschöpft ist oder wenn alte Protokolldateien gelöscht werden sollen.
Hinzufügen eines Ziels für die vRealize Log Insight-Protokollweiterleitung Sie können einen vRealize Log Insight -Server auf die Weiterleitung eingehender Protokollereignisse an ein Syslog- oder Ingestion-API-Ziel konfigurieren.
Konfigurieren der Protokollweiterleitung für vRealize Log Insight Cloud Fügen Sie eine Cloud-Weiterleitung hinzu, um Protokolle ohne Einsatz eines Cloud-Proxys von einem vRealize Log Insight -Server an vRealize Log Insight Cloud weiterzuleiten.
Synchronisieren der Uhrzeit der virtuellen vRealize Log Insight-Appliance Die Uhrzeit der virtuellen vRealize Log Insight -Appliance muss mit einem NTP-Server oder dem ESX-/ESXi -Host, auf dem Sie die virtuelle Appliance bereitgestellt haben, synchronisiert werden.
Konfigurieren des SMTP-Servers für vRealize Log Insight Sie können einen SMTP so konfigurieren, dass das Versenden von E-Mail-Nachrichten durch vRealize Log Insight zugelassen wird.
Konfigurieren eines HTTP-Proxys Wenn Ihre vRealize Log Insight -Appliance auf das öffentliche Netzwerk oder das Intranet beschränkt ist, können Sie einen HTTP-Proxy konfigurieren, damit vRealize Log Insight Webhook-Benachrichtigungen an Endpoints wie Slack, PagerDuty , vRO oder einen benutzerdefinierten Endpoint senden kann, auf den über ein isoliertes Netzwerk zugegriffen werden kann.
Konfigurieren eines Webhooks Sie können einen Webhook konfigurieren, um Warnungsbenachrichtigungen an einen entfernten Webserver zu senden. Webhooks stellen Benachrichtigungen über HTTP POST/PUT bereit.
Installieren eines benutzerdefinierten SSL-Zertifikats Standardmäßig installiert vRealize Log Insight ein selbstsigniertes SSL-Zertifikat auf der virtuellen Appliance.
Anzeigen und Entfernen von SSL-Zertifikaten Sie können die SSL-Zertifikate anzeigen, die akzeptiert und zu den Truststores aller Knoten in Ihrem vRealize Log Insight -Cluster hinzugefügt wurden. Sie können auch die Zertifikate entfernen, die Sie nicht mehr benötigen.
Ändern des Standard-Zeitlimits für vRealize Log Insight-Websitzungen Zur Gewährleistung der Sicherheit Ihrer Umgebung laufen vRealize Log Insight -Websitzungen nach 30 Minuten ab. Sie können das Zeitlimit erhöhen oder verringern.
Aufbewahrung und Archivierung Sie können Protokolldaten in Indexpartitionen speichern, indem Sie unterschiedliche Aufbewahrungszeiträume für verschiedene Protokolltypen definieren. Sie können z. B. einen kurzen Aufbewahrungszeitraum für Protokolle mit sensiblen Informationen definieren. Sie können die Protokolldaten auch in einer Partition für einen längeren Zeitraum archivieren. Wenn Sie die Archivierung für eine Indexpartition aktivieren, werden die Daten in der Partition nach dem Aufbewahrungszeitraum auf einen NFS-Mount verschoben.
Neustart des vRealize Log Insight-Diensts Sie können vRealize Log Insight über die Seite „Cluster“ der Web-Benutzeroberfläche neu starten.
Ausschalten der virtuellen vRealize Log Insight-Appliance Um beim Ausschalten eines primären vRealize Log Insight - oder Worker-Knotens einen Datenverlust zu vermeiden, müssen Sie den Knoten in einer strengen Abfolge von Schritten ausschalten.
Herunterladen eines Support-Pakets für vRealize Log Insight Falls vRealize Log Insight aufgrund eines Problems nicht wie erwartet funktioniert, können Sie eine Kopie der Protokoll- und Konfigurationsdateien in Form eines Support-Pakets an die Support-Dienste von VMware senden.
Teilnahme am VMware-Programm zur Verbesserung der Benutzerfreundlichkeit oder Verlassen des Programms Nach der Bereitstellung von vRealize Log Insight können Sie am VMware-Programm zur Verbesserung der Benutzerfreundlichkeit teilnehmen oder das Programm verlassen.
Konfigurieren der STIG-Kompatibilität für vRealize Log Insight Sie können vRealize Log Insight konfigurieren, um die Kompatibilität mit dem Leitfaden für die sicherheitstechnische Implementierung (Security Technical Implementation Guide, STIG) für eine bessere Sicherheit zu gewährleisten. Diese Konfiguration umfasst die Einverständniserklärung des Verteidigungsministeriums (Department of Defense, DoD) und zusätzliche Einschränkungen der Kennwortrichtlinie.
FIPS für vRealize Log Insight aktivieren Sie können vRealize Log Insight konfigurieren, um die Konformität mit FIPS (Federal Information Processing Standard) für eine bessere Sicherheit zu gewährleisten. Diese Reihe von Standards beschreibt die Dokumentenverarbeitung, Verschlüsselungsalgorithmen und andere IT-Standards für den Einsatz innerhalb der nichtmilitärischen Regierungsbehörden der Vereinigten Staaten sowie durch Vertragspartner und Lieferer der Regierung, die mit den Behörden zusammenarbeiten. Wenn Sie FIPS aktivieren, verwendet vRealize Log Insight den FIPS 140-2-Standard mit Sicherheitsstufe 1, der grundlegende Sicherheitsanforderungen zum Schutz sensibler oder wertvoller Daten festlegt.