El filtro de ráfaga de eventos supervisa la secuencia de entrada de eventos para identificar los eventos idénticos en un período breve. Para optimizar el tamaño de almacenamiento de los eventos, los eventos que se producen reiteradamente se consolidan en un único evento antes de almacenarlos en la base de datos o el servidor syslog remoto.

Las ráfagas de eventos se pueden presentar en varias situaciones. Por ejemplo:
  • Un error de hardware existente.
  • Una solución automatizada que inicia y cierra sesión en vCenter Server con frecuencia.

El filtro de ráfagas de eventos está habilitado de forma predeterminada. Este filtro consolida todos los tipos de eventos, excepto los eventos en la lista de permitidos. Una ráfaga de eventos se define como más de un evento idéntico por segundo. Dos eventos son idénticos si:

  • Los eventos son del mismo tipo.
  • Los eventos están en el mismo objeto de inventario.
  • Un mismo usuario emite los eventos.
Nota: Los datos restantes específicos del evento no se utilizan para determinar si dos eventos son idénticos.

Se detecta una ráfaga de eventos después de ver 30 eventos idénticos en menos de 30 segundos. Estos 30 eventos se almacenan en la base de datos de VC o el servidor syslog remoto. La consolidación de los eventos de ráfaga se inicia en el evento 31. Los eventos de ráfaga no se incluyen en la base de datos, pero el evento consolidado se almacena en la base de datos.

En el caso de los eventos de ráfaga, el filtro de ráfagas afecta solo a los eventos dirigidos a la secuencia de la base de datos y el syslog remoto. Las alarmas activadas por eventos de ráfaga y objetos EventHistoryCollector no se ven afectadas.
  • com.vmware.vc.EventBurstStartedEvent: el inicio de una ráfaga de eventos.
  • com.vmware.vc.EventBurstEndedEvent: el final de una ráfaga de eventos.
  • com.vmware.vc.AllEventBurstsEndedEvent: el final de todas las ráfagas de eventos.
  • com.vmware.vc.EventBurstCompressedEvent: el evento consolidado después de la ráfaga de eventos.
Cada uno de estos eventos contiene:
  • eventType: el tipo de evento del evento de ráfaga.
  • objectId: la entidad del evento de ráfaga.
  • userName: el nombre de usuario del evento de ráfaga.
Además, el evento comprimido contiene:
  • count: la cantidad de eventos idénticos desde el inicio de una ráfaga de eventos. El recuento se inicia en el evento 31.
  • burstStartTime: la hora del evento 31 en una ráfaga de eventos.
    Nota: Las marcas de tiempo de los eventos del filtro de ráfagas no se relacionan con los eventos de ráfaga.

Configurar el filtro de ráfaga de eventos

Puede establecer la configuración básica y avanzada para el filtro de ráfagas de eventos en la configuración avanzada de vCenter Server.

El filtro de ráfagas se puede configurar en las siguientes opciones.

  • Habilitado: si se habilitan compressToDb o compressToSyslog, el filtro de ráfagas detecta ráfagas, publica eventos para estas y consolida los eventos antes de almacenarlos en la base de datos o enviarlos al servidor syslog remoto.
  • Deshabilitado: el filtro de ráfagas no detecta ráfagas, no publica eventos para estas y no consolida los eventos antes de almacenarlos en la base de datos o enviarlos al servidor syslog remoto. Si se deshabilitan compressToDb y compressToSyslog, el filtro de ráfagas detecta las ráfagas y publica los eventos para estas, pero no consolida los eventos.

Procedimiento

  1. En vSphere Client, desplácese hasta la instancia de vCenter Server.
  2. Seleccione la pestaña Configurar.
  3. Configuración avanzada
  4. Haga clic en Editar.
  5. Haga clic en el cuadro de texto de filtro presente en la columna Nombre del encabezado de la tabla. Escriba vpxd.event y presione Entrar.
  6. Para la configuración básica:
    1. Habilite o deshabilite la opción vpxd.event.burstFilter.compressToDb.
      Esta opción permite comprimir las ráfagas de eventos en la base de datos. El valor predeterminado de la configuración es Habilitado.
    2. Habilite o deshabilite la opción vpxd.event.burstFilter.compressToSyslog.
      Esta opción permite comprimir las ráfagas de eventos en el servidor syslog. El valor predeterminado de la configuración es Deshabilitado.
  7. La configuración de ráfagas no se muestra con sus valores predeterminados en Configuración avanzada. Sin embargo, se puede introducir un valor de clave para que la configuración surta efecto.
    Nota: Al agregar o modificar opciones de configuración avanzada, el entorno se puede volver inestable. Una vez agregados, no se pueden quitar parámetros de configuración.
    1. Configure un valor de clave para habilitar la opción config.vpxd.event.burstFilter.enabled.
      Este parámetro habilita la detección de ráfagas de la base de datos de VC y syslog. Si se deshabilita el filtro de ráfagas, no se detectan las ráfagas y los eventos se almacenan en la base de datos o el servidor syslog remoto de forma predeterminada sin compresión. El valor predeterminado es Habilitado.
    2. Configure un valor de clave para habilitar la opción config.vpxd.event.burstFilter.rateEvents.
      Puede configurar la cantidad de eventos después de la cual se detecta una ráfaga. Si se alcanza el límite configurado, la secuencia de eventos se considera una ráfaga y se comprime durante su almacenamiento en la base de datos de VC. El valor predeterminado es 30. Si se establece el valor predeterminado, no se comprimen los primeros 30 eventos. Se usan para detectar una ráfaga. Si se detecta una ráfaga, un solo evento consolidado con su recuento reemplaza los eventos subsiguientes después de los primeros 30 eventos.
      Nota: No se comprime la secuencia de eventos en tiempo real, como las alarmas y las actualizaciones del recopilador de propiedades de EventManager.
    3. Configure un valor de clave para habilitar la opción config.vpxd.event.burstFilter.rateSeconds.
      Este parámetro permite configurar la cantidad de segundos que se almacenan datos de un evento desde la última vez que se produjo el evento. Los valores más altos cargan la memoria caché del filtro de ráfagas y las ráfagas se detectan incluso si el flujo entrante de eventos no es parejo. Los valores más bajos ejercen una carga menor en la memoria caché del filtro de ráfagas; es posible que las ráfagas no se detecten si se produce una interrupción temporal en los eventos entrantes. El valor predeterminado es 30 segundos.
    4. Configure un valor de clave para habilitar la opción config.vpxd.event.burstFilter.cacheSize.
      La cantidad de eventos únicos que registra el filtro de ráfagas. Cuando la memoria caché se llena, el filtro de ráfagas detiene el seguimiento de los eventos entrantes únicos nuevos y los pasa a la base de datos de VC y syslog. El valor predeterminado es 128000.
      Nota: Si se establece un valor inferior al predeterminado, se reduce el espacio de memoria, pero también se reduce la capacidad para detectar ráfagas en un inventario de gran tamaño.
    5. Configure un valor de clave para habilitar la opción config.vpxd.event.burstFilter.whitelist.
      Puede configurar el filtro de ráfagas para comprimir todos los tipos de eventos, excepto los eventos que se encuentran en la lista de permitidos. Este parámetro permite separar los tipos de eventos. Puede evitar el seguimiento de algunos tipos de evento en el filtro de ráfagas. El valor predeterminado es <whiteList>vim.event.UserLoginSessionEvent;vim.event.UserLogoutSessionEvent</whiteList>.
    6. Configure un valor de clave para habilitar la opción config.vpxd.event.burstFilter.compressRatio.
      Al comenzar a comprimir un evento, el filtro de ráfagas publica un evento comprimido cuando la ráfaga finaliza o cada X evento. Si se produce una ráfaga de días, el filtro envía algunos eventos en lugar de silenciarlos todos hasta que finaliza la ráfaga. El valor predeterminado es 3600. Se registran eventos cada 3600 eventos.
    Nota: Reinicie el servicio de vmware-vpxd para que se apliquen todos los cambios. Para obtener más información sobre cómo reiniciar servicios en vSphere Client, consulte la documentación Administrar vCenter Server y hosts.