Sie können von einem Agenten erfasste Protokolle an bis zu drei Ziele weiterleiten. Zu diesen Zielen können auch vRealize Log Insight-Server oder eine vRealize Log Insight-Weiterleitung bzw. Drittanbieterlösungen zur Protokollverwaltung gehören.

Beispielsweise können Sie Überwachungs- oder Systemprotokolle an einen Server für Ihr Sicherheitsteam, Anwendungsprotokolle an einen DevOps-Teamserver und Metrikprotokolle an ein IT-Management-System senden. Verwenden Sie Filter, um festzulegen, welche Informationen zu einem Ziel gesendet werden sollen. Sie können Protokolle von einem einzelnen vRealize Log Insight-Agenten auf bis zu drei Ziele weiterleiten.

Die Agent-Konfiguration wird im Abschnitt [server|<dest_id>] Ihrer lokalen liagent.ini-Datei durchgeführt. Verwenden Sie für vRealize Log Insight-Server oder für die vRealize Log Insight-Weiterleitung das cfapi-Protokoll und für alle anderen Ziele Syslog.

Wenn Sie mehrere Ziele für einen Agenten angeben, verwendet das erste Ziel den standardmäßigen loginsight-Speicherort. Für weitere Ziele müssen Sie Informationen zum Speicherort angeben.

Das nächste Beispiel zeigt einen Abschnitt einer liagent.ini-Datei, in dem zwei Ziele festlegt werden. Der Standardservername loginsight gilt standardmäßig für das erste Ziel und wird nicht festgelegt. Der zweite Abschnitt [server|<dest_id>] gibt ein Ziel an.

; The first (default) destination receives all collected events.
[server]
ssl=yes

; The second destination receives just syslog events through the plain syslog protocol.
[server|syslog-audit]
hostname=third_party_audit_management.eng.vmware.com
proto=syslog
ssl=no

Informationen zum Erstellen von Filtern für Agenten finden Sie unter Filtern von Protokollereignissen von vRealize Log Insight-Agenten.