A partir de vRealize Log Insight 4.6, los agentes pueden leer registros del servicio de sistema journald para datos de registro en distribuciones de Linux que ejecuten systemd. journald ahora es el estándar predeterminado para el inicio de sesión en plataformas Linux basadas en systemd. La sección de configuración de journald admite las siguientes opciones:
- journal_files
-
Los archivos de diario que se van a supervisar. Se admiten los siguientes valores:
Valor Descripción todo Permite abrir y supervisar todos los archivos de diario disponibles. local Permite supervisar y leer solo los archivos de diario generados en la máquina local. runtime Permite supervisar y leer solo los archivos de diario volátiles, sin incluir los archivos en el almacenamiento persistente. system Permite supervisar y leer solo los archivos del sistema y los archivos de diario del kernel. user Permite supervisar y leer solo los archivos de diario del usuario actual. - fetch_fields
-
Los campos que se deben recuperar con el mensaje de las entradas del registro del diario. El valor de esta opción es una lista sin distinción entre mayúsculas y minúsculas de los nombres de campos separados por comas. Se admiten los siguientes valores:
Valor Descripción pri_severity,pri_facility,syslog_identifier Valor predeterminado para esta opción. * Recupera todos los campos. todo No recupera ningún campo.