Vous pouvez configurer un serveur VMware Aria Operations for Logs pour qu'il transfère les événements de journaux entrants vers une cible Syslog ou API d'ingestion.
Utilisez le transfert de journaux pour envoyer des journaux filtrés ou balisés à une ou plusieurs destinations distantes comme VMware Aria Operations for Logs et/ou Syslog. Le transfert de journaux peut être utilisé pour prendre en charge les outils de journalisation existants (SIEM, par exemple), ainsi que pour consolider la journalisation sur différents réseaux (DMZ ou WAN, par exemple).
Les redirecteurs de journaux peuvent être autonomes ou en cluster, mais un redirecteur de journaux est une instance indépendante de la destination distante. Les instances configurées pour le transfert de journaux stockent également les journaux localement et peuvent être utilisées pour interroger les données.
Les opérateurs utilisés pour créer des filtres sur la page Transfert de journaux sont différents des filtres utilisés sur la page Explorer les journaux. Reportez-vous à la section Utilisation des filtres de gestion de journaux dans Explorer les journaux pour plus d'informations sur l'utilisation de l'élément de menu Exécuter sur la page Explorer les journaux afin de prévisualiser les résultats de votre filtre de journaux.
Conditions préalables
Vérifiez que vous êtes connecté à l'interface utilisateur Web de VMware Aria Operations for Logs en tant qu'utilisateur super administrateur ou en tant qu'utilisateur associé à un rôle disposant des autorisations appropriées. Pour plus d'informations, reportez-vous à la section Créer et modifier des rôles. Le format de l'URL de l'interface utilisateur Web est https://operations-for-logs-host, où operations-for-logs-host est l'adresse IP ou le nom d'hôte du dispositif virtuel VMware Aria Operations for Logs.
Vérifiez que la destination peut gérer le nombre de journaux transférés. Si le cluster de destination est bien plus petit que l'instance de transfert, certains journaux pourraient être abandonnés.
Procédure
Que faire ensuite
Vous pouvez modifier ou cloner une destination de transfert de journaux. Si vous modifiez la destination pour changer le nom d'un redirecteur de journaux. Toutes les statistiques sont réinitialisées.