Puede configurar el agente de Windows de vRealize Log Insight para que recopile eventos de registro desde uno o más archivos de registro.
Los nombres de campos están restringidos. Los siguientes nombres están reservados y no se pueden utilizar como nombres de campo.
- event_type
- hostname
- source
- text
Puede tener un máximo de tres destinos para la información del agente y filtrar la información antes de enviarla. Consulte Reenviar registros desde un agente de vRealize Log Insight.
Nota:
- Supervisar un gran número de archivos, como mil o más, da lugar a un mayor uso de recursos por parte del agente y tiene un impacto sobre el rendimiento general de la máquina host. Para evitar esto, configure el agente para supervisar solo los archivos necesarios con patrones y globs, o archive los archivos de registro anteriores. Si la supervisión de un gran número de archivos es un requisito, considere la posibilidad de aumentar los parámetros de host, como la CPU y la memoria RAM.
- El agente puede realizar recopilaciones desde una directorios cifrados, pero solo si lo ejecuta el usuario que cifró el directorio.
- El agente solo admite estructuras de directorio estáticas. Si se cambió el nombre de los directorios o se agregaron, debe reiniciar el agente para comenzar a supervisar estos directorios, siempre que la configuración abarque los directorios.
Requisitos previos
Inicie sesión en el equipo Windows donde instaló el agente de Windows de vRealize Log Insight e inicie el administrador de servicios para verificar que el servicio del agente de vRealize Log Insight esté instalado.
Procedimiento
Ejemplo: Configuraciones
[filelog|vCenterMain] directory=C:\ProgramData\VMware\VMware VirtualCenter\Logs include=vpxd-*.log exclude=vpxd-alert-*.log;vpxd-profiler-*.log event_marker=^\d{4}-\d{2}-\d{2}[A-Z]\d{2}:\d{2}:\d{2}\.\d{3}
[filelog|ApacheAccessLogs] enabled=yes directory=C:\Program Files (x86)\Apache Software Foundation\Apache2.2\logs include=*.log exclude=*_old.log tags={"Provider" : "Apache"}
[filelog|MSSQL] directory=C:\Program Files\Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\Log charset=UTF-16LE event_marker=^[^\s]