Vous pouvez configurer et personnaliser VMware Aria Operations for Logs pour modifier les paramètres par défaut, les paramètres réseau et les ressources de stockage. Vous pouvez également configurer des notifications système.
Limites de configuration de VMware Aria Operations for Logs Lorsque vous configurez VMware Aria Operations for Logs , vous devez rester en dessous ou au niveau des valeurs maximales prises en charge.
Ajouter une configuration de filtre de journal Vous pouvez ajouter une configuration pour supprimer les journaux qui correspondent aux critères de filtre que vous fournissez.
Ajouter une configuration de masque de journal Vous pouvez ajouter une configuration pour masquer les informations sensibles dans tous les journaux ou ceux qui correspondent aux critères de filtre que vous fournissez.
Configuration des paramètres du dispositif virtuel Vous pouvez modifier les paramètres du dispositif virtuel, notamment la capacité de stockage et de mémoire ou la capacité du CPU.
Attribuer une licence à VMware Aria Operations for Logs Vous pouvez utiliser VMware Aria Operations for Logs uniquement si vous disposez d'une clé de licence valide.
Stratégie de stockage des journaux Le dispositif virtuel VMware Aria Operations for Logs utilise au moins 100 Go de stockage pour les journaux entrants.
Gestion des notifications système VMware Aria Operations for Logs comporte un dispositif intégré de notifications système concernant l'activité liée à la santé de VMware Aria Operations for Logs . Il signale par exemple que l'espace disque est presque épuisé ou que les anciens fichiers journaux sont sur le point d'être supprimés.
Ajouter une destination de transfert de journaux de VMware Aria Operations for Logs Vous pouvez configurer un serveur VMware Aria Operations for Logs pour qu'il transfère les événements de journaux entrants vers une cible Syslog ou API d'ingestion.
Configurer le transfert de journaux vers VMware Aria Operations for Logs (SaaS) Ajoutez un redirecteur de cloud pour transférer les journaux d'un serveur VMware Aria Operations for Logs vers VMware Aria Operations for Logs (SaaS) sans utiliser de proxy cloud.
Synchroniser l'heure sur le dispositif virtuel VMware Aria Operations for Logs Vous devez synchroniser l'heure du dispositif virtuel VMware Aria Operations for Logs avec celle d'un serveur NTP ou avec celle de l'hôte ESX/ESXi sur lequel le dispositif virtuel est déployé.
Configurer le serveur SMTP pour VMware Aria Operations for Logs Vous pouvez configurer un SMTP pour permettre à VMware Aria Operations for Logs d'envoyer des notifications par e-mail.
Configurer un proxy HTTP Si votre dispositif VMware Aria Operations for Logs est limité au réseau public ou à intranet, vous pouvez configurer un proxy HTTP pour permettre à VMware Aria Operations for Logs d'envoyer des notifications Webhook à des points de terminaison tels que Slack, PagerDuty , VMware Aria Automation Orchestrator ou un point de terminaison personnalisé, qui est accessible via un réseau isolé.
Configurer un Webhook Vous pouvez configurer un Webhook pour envoyer des notifications d'alerte à un serveur Web distant. Les Webhooks fournissent des notifications sur HTTP POST/PUT.
Installer un certificat SSL personnalisé Par défaut, VMware Aria Operations for Logs installe un certificat SSL auto-signé sur le dispositif virtuel.
Afficher et supprimer des certificats SSL Vous pouvez afficher les certificats SSL qui ont été acceptés et ajoutés aux magasins d'approbations de tous les nœuds de votre cluster VMware Aria Operations for Logs . Vous pouvez également supprimer les certificats dont vous n'avez plus besoin.
Modifier le délai d'expiration par défaut des sessions Web de VMware Aria Operations for Logs Par défaut, afin de maintenir votre environnement en sécurité, les sessions Web de VMware Aria Operations for Logs expirent au bout de 30 minutes. Vous pouvez modifier ce paramètre et définir un délai d'expiration plus court ou plus long.
Rétention et archivage Vous pouvez conserver les données de journaux dans des partitions d'index en définissant différentes périodes de rétention pour différents types de journaux. Par exemple, vous pouvez définir une période de rétention courte pour les journaux contenant des informations sensibles. Vous pouvez également archiver les données de journaux dans une partition pendant une période prolongée. Si vous activez l'archivage pour une partition d'index, les données de la partition sont déplacées vers un montage NFS après sa période de rétention.
Redémarrer le service VMware Aria Operations for Logs Vous pouvez utiliser la page Cluster de l'interface utilisateur Web pour redémarrer VMware Aria Operations for Logs .
Mettre le dispositif virtuel VMware Aria Operations for Logs hors tension Afin d'éviter la perte de données lors de la mise hors tension d'un nœud principal ou travailleur de VMware Aria Operations for Logs , vous devez suivre les étapes de mise hors tension dans un ordre strict.
Télécharger un bundle de support VMware Aria Operations for Logs SiVMware Aria Operations for Logs ne fonctionne pas comme prévu en raison d'un problème, vous pouvez envoyer une copie des fichiers de configuration et du journal au support VMware sous la forme d'un bundle de support.
Rejoindre ou quitter le programme d'amélioration du produit VMware Vous pouvez rejoindre ou quitter le programme d'amélioration du produit VMware (CEIP) après le déploiement de VMware Aria Operations for Logs .
Activer FIPS pour VMware Aria Operations for Logs Pour une meilleure sécurité, vous pouvez configurer VMware Aria Operations for Logs à des fins de conformité de FIPS (Federal Information Processing Standards). Cet ensemble de normes décrit le traitement des documents, les algorithmes de chiffrement et d'autres normes de technologie de l'information à utiliser dans les agences gouvernementales non militaires des États-Unis et par les sous-traitants et fournisseurs du gouvernement qui collaborent avec les agences. Lorsque vous activez FIPS, VMware Aria Operations for Logs utilise la norme FIPS 140-2 avec le niveau de sécurité 1, qui spécifie les exigences de sécurité de base pour protéger les données sensibles ou précieuses.