vRealize Log Insight proporciona alertas integradas del sistema para problemas críticos. También puede configurar vRealize Log Insight para que ejecute consultas específicas a intervalos programados.
Alertas del sistema
Las alertas del sistema contienen información sobre actividades relacionadas con el estado de vRealize Log Insight, por ejemplo, si el espacio de disco está casi agotado y se van a eliminar archivos de registro antiguos. Para obtener información sobre cómo administrar las notificaciones de estas alertas, consulte Administrar notificaciones del sistema.
Para ver la lista de alertas del sistema y la información sobre su estado y frecuencia, expanda el menú principal y desplácese hasta Alertas> Alertas del sistema. Puede activar o desactivar las alertas del sistema.
Alertas definidas por el usuario
Puede definir alertas en vRealize Log Insight y enviar notificaciones por correo electrónico o enlace web, o activar eventos de notificación en vRealize Operations si el número de eventos que coinciden con la consulta supera los umbrales establecidos.
Para ver la lista de alertas definidas por el usuario e información sobre su estado, propietario, origen, etc., vaya a Alertas > Definición de alertas.
- Si su cuenta de usuario tiene asignada una función con acceso de visualización a las alertas, puede ver todas las alertas de su organización. Sin embargo, solo puede administrar sus propias alertas.
- Si su cuenta de usuario tiene asignada una función con acceso completo o de edición a las alertas:
- Puede activar o desactivar todas las alertas del sistema en su organización.
- Puede crear, modificar y eliminar todas las alertas definidas por el usuario en su organización. Por ejemplo, un usuario con una función de superadministrador puede administrar las alertas de otros usuarios.
Alertas de paquetes de contenidos
Los paquetes de contenidos pueden contener consultas de alertas. El paquete de contenidos vSphere que se incluye en vRealize Log Insight de forma predeterminada contiene varias consultas de alerta predefinidas. Pueden activar alertas si un host ESXi deja de enviar datos de syslog, si vRealize Log Insight ya no puede recopilar datos de eventos, tareas y alarmas desde un vCenter Server, o cuando el estado de una alarma cambia a rojo. Puede utilizar estas consultas de alerta como plantillas para crear alertas que sean específicas a su entorno.
Todas las alertas de paquetes de contenido están desactivadas de forma predeterminada.
Habilitar la alerta ESX/ESXi dejó de registrar constituye una buena práctica, porque determinadas versiones de hosts ESXi podrían dejar de enviar datos de syslog al reiniciar vRealize Log Insight. Esta alerta supervisa que el evento vCenter Server esx.problem.vmsyslogd.remote.failure detecte si hay un host ESXi que dejó de enviar feeds de syslog. Para conocer detalles acerca de problemas y soluciones de syslog, consulte Host VMware ESXi 5.x deja de enviar syslogs al servidor remoto (2003127).
Puede añadir el siguiente filtro a la consulta de alerta y guardarlo como una alerta nueva para detectar únicamente los hosts ESXi que dejen de enviar feeds a su instancia de vRealize Log Insight: vc_remote_host (VMware - vSphere) contains nombre-de-host-log-insight.
Si la cuenta de usuario tiene asignada una función con acceso completo a paquetes de contenido y alertas, puede activar una alerta de paquete de contenido y modificar sus notificaciones. Sin embargo, no puede actualizar ni eliminar la alerta del paquete de contenido.