Después de habilitar la transmisión remota, vCenter Server comienza a transmitir solo los eventos recientemente generados al servidor syslog remoto.

Todos los mensajes de syslog llevan un prefijo específico. Es posible diferenciar los eventos de vCenter Server de otros mensajes de syslog mediante su prefijo Event.

El protocolo syslog limita la longitud de los mensajes de syslog a 1.024 caracteres. Los mensajes con más de 1.024 caracteres se dividen en varios mensajes de syslog.

En el servidor syslog, los eventos tienen el siguiente formato:
<syslog-prefix> : Event [eventId] [partInfo] [createdTime] [eventType] [severity] [user] [target] [chainId] [desc]
Elemento Descripción
syslog-prefix Muestra el prefijo de syslog. El valor de <syslog-prefix> se determina con la configuración del servidor syslog remoto.
eventId Muestra el identificador único del mensaje de evento. El valor predeterminado es Event.
partInfo Indica si el mensaje se divide en partes.
createdTime Muestra la hora en la que se generó el evento.
eventType Muestra el tipo de evento.
severity Indica si el evento es información, una advertencia o un error.
user Muestra el nombre del usuario que generó el evento.
destino Muestra el objeto al que hace referencia el evento.
chainId Muestra información sobre el identificador primario o de grupo.
desc Muestra una descripción del evento.

División de mensajes de evento largos en varios mensajes de syslog

Los eventos con más de 1.024 caracteres se dividen en varios mensajes de syslog de la siguiente manera:
<syslog-prefix> : Event [eventId] [1-X] [payload-part-1]
<syslog-prefix> : Event [eventId] [2-X] [payload-part-2] 
...
<syslog-prefix> : Event [eventId] [X-X] [payload-part-X]

La X representa el número de partes del mensaje de evento.