Nach der Installation enthält die liagent.ini-Datei vorkonfigurierte Standardeinstellungen für den Log Insight Windows Agent.
Log Insight Windows Agent – liagent.ini – Standardkonfiguration
Wenn Sie Nicht-ASCII-Namen und -Werte verwenden, speichern Sie die Konfiguration als UTF-8.
Wenn Sie die zentrale Konfiguration verwenden, besteht die abschließende Konfiguration aus dieser Datei und Einstellungen vom Server, die zusammen die Datei liagent-effective.ini bilden.
Es kann für Sie effizienter sein, die Einstellungen von der Agentenseite des Servers aus zu konfigurieren.
; Client-side configuration of VMware Log Insight Agent. ; See liagent-effective.ini for the actual configuration used by VMware Log Insight Agent. [server] ; Log Insight server hostname or ip address ; If omitted the default value is LOGINSIGHT ;hostname=LOGINSIGHT ;Enables or deactivates centralized configuration from the vRealize Log Insight server. ;When enabled, agent configuration changes made to the liagent.ini file on the server ;are joined with the settings in this file. to this agent. Accepted values are yes or no and 0 or 1. ;The default is yes. ; ;central_config=yes ; ; Set protocol to use: ; cfapi - Log Insight REST API ; syslog - Syslog protocol ; If omitted the default value is cfapi ; ;proto=cfapi ; Log Insight server port to connect to. If omitted the default value is: ; for syslog: 514 ; for cfapi without ssl: 9000 ; for cfapi with ssl: 9543 ;port=9000 ;ssl - enable/deactivate SSL. Applies to cfapi protocol only. ; Possible values are yes or no. If omitted the default value is no. ;ssl=no ; Time in minutes to force reconnection to the server ; If omitted the default value is 30 ;reconnect=30 ; FIPS mode. ; Possible values are 1 or 0. If omitted the default value is 1. ; ssl_fips_mode=1 [storage] ;max_disk_buffer - max disk usage limit (data + logs) in MB: ; 100 - 2000 MB, default 200 ;max_disk_buffer=2000 [logging] ;debug_level - the level of debug messages to enable: ; 0 - no debug messages ; 1 - trace essential debug messages ; 2 - verbose debug messages (will have negative impact on performance) ;debug_level=0 ; ;The interval in minutes to print statistics ;stats_period=15 [update] ; Do not change this parameter package_type=msi ; Enable automatic update of the agent. If enabled: ; the agent will silently check for updates from the server and ; if available will automatically download and apply the update. ;auto_update=yes [winlog|Application] channel=Application raw_syslog=no [winlog|Security] channel=Security [winlog|System] channel=System
Parameter | Standardwert | Beschreibung |
---|---|---|
hostname | LOGINSIGHT |
IP-Adresse oder Hostname der virtuellen vRealize Log Insight-Appliance. Die Standardeinstellung lautet loginsight. |
central_config | yes |
Aktivieren oder deaktivieren Sie die zentrale Konfiguration für diesen Agenten. Wenn die zentrale Konfiguration deaktiviert ist, ignoriert der Agent die vom vRealize Log Insight-Server bereitgestellte Konfiguration. Zugelassene Werte sind |
proto | cfapi |
Protokoll, mit dem der Agent Protokollereignisse an den vRealize Log Insight-Server sendet. Die möglichen Werte lauten Der Standardwert ist cfapi. |
port | 9543, 9000, 6514 und 514 |
Kommunikationsport, den der Agent zum Senden von Protokollereignissen an den
vRealize Log Insight-Server oder an Server von Drittanbietern verwendet. Standardmäßig verwendet der Agent den richtigen Port basierend auf den Optionen, die für SSL und das Protokoll festgelegt sind. Die Standardwerte für den Port finden Sie in der unten angegebenen Liste. Sie müssen die Port-Option nur angeben, wenn sie sich von diesen Standardeinstellungen unterscheidet.
|
ssl | yes |
Aktiviert oder deaktiviert SSL. Der Standardwert lautet „ja“. Wenn |
max_disk_buffer | 200 | Die maximale Festplattengröße in MB, die der Log Insight Windows Agent zum Puffern von Ereignissen und seinen eigenen Protokollen verwendet. Wenn der angegebene max_disk_buffer erreicht ist, beginnt der Agent, neue eingehende Ereignisse zu löschen. |
debug_level | 0 | Legt die Protokolldateiebene fest. Weitere Informationen hierzu finden Sie unter Festlegen der Protokolldateiebene in den Log Insight Agents. |
channel | Anwendung, Sicherheit, System | Die Windows-Ereigniskanäle „Anwendung“, „Sicherheit“ und „System“ sind standardmäßig kommentiert. Der Log Insight Windows Agent erfasst keine Protokolldaten von diesen Kanälen. Weitere Informationen hierzu finden Sie unter Erfassen von Protokollen aus Windows-Ereigniskanälen. |
raw_syslog | no |
Für Agenten, die das Syslog-Protokoll verwenden, ermöglicht der Agent, nicht formatierte Syslog-Ereignisse zu erfassen und zu senden. Die Standardeinstellung ist „Nein“, d. h., die erfassten Ereignisse werden mit benutzerspezifischen Syslog-Attributen umgewandelt. Aktivieren Sie diese Option, um Protokollereignisse ohne Syslog-Umwandlungen zu erfassen. Gültige Werte sind „Ja“ oder 1 und „Nein“ oder 0. |
ssl_fips_mode | 1 | Aktiviert oder deaktiviert den FIPS-Modus für den Log Insight Windows Agent über die Datei liagent.ini. Gültige Werte sind 1 und 0. |