Puede configurar y personalizar vRealize Log Insight para cambiar la configuración predeterminada, la configuración de redes y modificar los recursos de almacenamiento. También puede configurar las notificaciones del sistema.
vRealize Log Insight Límites de configuración Cuando configura vRealize Log Insight , debe permanecer en el nivel de los valores máximos admitidos, o por debajo de ellos.
Agregar una configuración de filtro de registros Puede agregar una configuración para descartar los registros que coincidan con los criterios de filtro que proporcione.
Agregar una configuración de máscara de registro Puede agregar una configuración para enmascarar información confidencial en todos los registros o en los registros que coincidan con los criterios de filtro que proporcione.
Configurar las opciones del dispositivo virtual Puede modificar la configuración del dispositivo virtual, incluida la capacidad de almacenamiento y la memoria o la capacidad de la CPU.
Asignar una licencia a vRealize Log Insight Puede usar vRealize Log Insight únicamente con una clave de licencia válida.
Directiva de almacenamiento de registros El dispositivo virtual vRealize Log Insight utiliza un mínimo de 100 GB de almacenamiento para registros entrantes.
Administrar notificaciones del sistema vRealize Log Insight incluye notificaciones del sistema integradas sobre la actividad relacionada con el estado de vRealize Log Insight , por ejemplo, si el espacio de disco está casi agotado y se van a eliminar archivos de registro antiguos.
Añadir un destino de reenvío de registros de vRealize Log Insight Se puede configurar un servidor de vRealize Log Insight para reenviar los eventos de registro entrantes a un destino de API de consumo o syslog.
Configurar el reenvío de registros a vRealize Log Insight Cloud Agregue un reenviador de nube para reenviar registros de un servidor de vRealize Log Insight a vRealize Log Insight Cloud sin usar un proxy de nube.
Sincronice la hora en el dispositivo virtual de vRealize Log Insight Debe sincronizar la hora en el dispositivo virtual de vRealize Log Insight con un servidor NTP o con el host de ESX/ESXi en el cual implementó el dispositivo virtual.
Configurar el servidor SMTP para vRealize Log Insight Puede configurar un SMTP para permitir que vRealize Log Insight envíe notificaciones por correo electrónico.
Configurar un proxy HTTP Si el dispositivo de vRealize Log Insight está restringido a la red pública o a la intranet, puede configurar un proxy HTTP para permitir que vRealize Log Insight envíe notificaciones de enlace web a endpoints como Slack, PagerDuty , vRO o a endpoints personalizados, accesibles a través de una red aislada.
Configurar un enlace web Puede configurar un enlace web para enviar notificaciones de alerta a un servidor web remoto. Los enlaces web proporcionan notificaciones a través de HTTP POST/PUT.
Instalar un certificado SSL personalizado De forma predeterminada, vRealize Log Insight instala un certificado SSL autofirmado en el dispositivo virtual.
Ver y eliminar certificados SSL Puede ver los certificados SSL que se aceptaron y agregaron a los almacenes de todos los nodos del clúster de vRealize Log Insight . También puede eliminar los certificados que ya no necesite.
Cambiar el período de tiempo de espera predeterminado para las sesiones web de vRealize Log Insight De modo predeterminado, a fin de mantener seguro el entorno, las sesiones web de vRealize Log Insight caducan en 30 minutos. Puede aumentar o disminuir la duración del tiempo de espera.
Retención y archivado Puede conservar los datos de registro en las particiones de índice mediante la definición de períodos de retención diferentes para distintos tipos de registros. Por ejemplo, puede definir un período de retención corto para los registros con información confidencial. También puede archivar los datos de registro en una partición durante un período prolongado de tiempo. Si habilita el archivado para una partición de índice, los datos de la partición se mueven a un montaje NFS una vez transcurrido su período de retención.
Reinicie el servicio de vRealize Log Insight Puede reiniciar vRealize Log Insight usando la página Clúster en la interfaz de usuario web.
Apagar el dispositivo virtual de vRealize Log Insight Para evitar la pérdida de datos al apagar un nodo principal o de trabajador de vRealize Log Insight , debe apagar el nodo siguiendo una secuencia estricta de pasos.
Descargar un paquete de soporte de vRealize Log Insight Si vRealize Log Insight no funciona según lo previsto debido a un problema, puede enviar una copia de los archivos de registro y configuración al servicio de soporte técnico de VMware en forma de un paquete de soporte.
Unirse al Programa de mejora de la experiencia de cliente o abandonarlo Puede unirse al Programa de mejora de la experiencia de cliente (CEIP) de VMware o abandonarlo después de implementar vRealize Log Insight .
Configurar el cumplimiento de STIG para vRealize Log Insight Puede configurar vRealize Log Insight para garantizar el cumplimiento de STIG (Guía de implementación técnica de seguridad) para mejorar la seguridad. Esta configuración incluye el acuerdo de consentimiento del Departamento de Defensa (DoD) y las restricciones adicionales de la directiva de contraseñas.
Activar FIPS para vRealize Log Insight Puede configurar vRealize Log Insight para garantizar el cumplimiento de FIPS (Estándares federales de procesamiento de información) para mejorar la seguridad. Este conjunto de estándares describe el procesamiento de documentos, algoritmos de cifrado y otros estándares de tecnología de la información para su uso dentro de las agencias gubernamentales no militares de los Estados Unidos y por contratistas y proveedores del gobierno que trabajan con las agencias. Al activar FIPS, vRealize Log Insight utiliza el estándar FIPS 140-2 con el nivel de seguridad 1, que especifica los requisitos de seguridad básicos para proteger los datos confidenciales o valiosos.