Sie können von einem Agenten erfasste Protokolle an bis zu drei Ziele weiterleiten. Zu diesen Zielen können auch vRealize Log Insight-Server oder eine vRealize Log Insight-Weiterleitung bzw. Drittanbieterlösungen zur Protokollverwaltung gehören.
Beispielsweise können Sie Überwachungs- oder Systemprotokolle an einen Server für Ihr Sicherheitsteam, Anwendungsprotokolle an einen DevOps-Teamserver und Metrikprotokolle an ein IT-Management-System senden. Verwenden Sie Filter, um festzulegen, welche Informationen zu einem Ziel gesendet werden sollen. Sie können Protokolle von einem einzelnen vRealize Log Insight-Agenten auf bis zu drei Ziele weiterleiten.
[server|<dest_id>]
Ihrer lokalen
liagent.ini
-Datei durchgeführt. Verwenden Sie für vRealize Log Insight-Server oder für die vRealize Log Insight-Weiterleitung das cfapi-Protokoll und für alle anderen Ziele Syslog.
Wenn Sie mehrere Ziele für einen Agenten angeben, verwendet das erste Ziel den standardmäßigen loginsight
-Speicherort. Für weitere Ziele müssen Sie Informationen zum Speicherort angeben.
Das nächste Beispiel zeigt einen Abschnitt einer liagent.ini-Datei, in dem zwei Ziele festlegt werden. Der Standardservername loginsight
gilt standardmäßig für das erste Ziel und wird nicht festgelegt. Der zweite Abschnitt [server|<dest_id>]
gibt ein Ziel an.
; The first (default) destination receives all collected events. [server] ssl=yes ; The second destination receives just syslog events through the plain syslog protocol. [server|syslog-audit] hostname=third_party_audit_management.eng.vmware.com proto=syslog ssl=no
Informationen zum Erstellen von Filtern für Agenten finden Sie unter Filtern von Protokollereignissen von vRealize Log Insight-Agenten.