Par défaut, le dispositif virtuel VMware Aria Operations for Logs utilise les valeurs prédéfinies pour les petites configurations.

Déploiement autonome

Vous pouvez modifier les paramètres du dispositif afin de répondre aux besoins de l'environnement pour lequel vous prévoyez de collecter des journaux lors du déploiement.

VMware Aria Operations for Logs fournit des tailles de VM (machines virtuelles) prédéfinies que vous pouvez sélectionner pour répondre aux exigences d'ingestion de votre environnement. Il s'agit de combinaisons de tailles certifiées de ressources de calcul et de disque, mais vous pouvez ajouter des ressources supplémentaires par la suite. Une petite configuration n'est appropriée que pour les démos.

Pour dimensionner les dispositifs virtuels en XL, XXL et XXXL, consultez l'article 80928 de la base de connaissances.

Taille prédéfinie Taux d'ingestion des journaux CPU virtuels Mémoire IOPS Connexions Syslog (connexions TCP actives) Événements par seconde
Petite 30 Go/jour 4 8 Go 500 100 2000
Moyenne 75 Go/jour 8 16 Go 1 000 250 5000
Grande 225 Go/jour 16 32 Go 1 500 750 15 000

Vous pouvez utiliser un agrégateur syslog pour augmenter le nombre de connexions syslog qui envoient des événements à VMware Aria Operations for Logs. Cependant, le nombre maximal d'événements par seconde est fixe et ne dépend pas de l'utilisation d'un agrégateur syslog. Une instance de VMware Aria Operations for Logs ne peut pas être utilisée comme agrégateur syslog.

Le dimensionnement repose sur les hypothèses suivantes.
  • Chaque CPU virtuel est d'au moins 2 GHz.
  • Chaque hôte ESXi envoie jusqu'à 10 messages par seconde avec une taille moyenne de message de 170 octets/message, ce qui équivaut approximativement à 150 Mo par jour et par hôte.
Note :
  • Pour les grandes installations, vous devez mettre à niveau la version du matériel virtuel de la machine virtuelle VMware Aria Operations for Logs. VMware Aria Operations for Logs prend en charge la version 7 (ou version ultérieure) du matériel virtuel. La version 7 du matériel virtuel peut prendre en charge jusqu'à 8 CPU virtuels. Par conséquent, si vous prévoyez de provisionner 16 CPU virtuels, vous devez effectuer la mise à niveau vers la version 8 du matériel virtuel ou une version ultérieure pour ESXi 5.x. Vous utilisez vSphere Client pour mettre à niveau le matériel virtuel. Pour mettre à niveau le matériel virtuel vers la dernière version, prenez connaissance des informations de l'article Mise à niveau d'une machine virtuelle vers la dernière version matérielle (1010675) de la base de connaissances VMware.

Déploiement en cluster

Utilisez une configuration moyenne ou plus grande pour les nœuds principal et travailleur dans un cluster VMware Aria Operations for Logs. Le nombre d'événements par seconde est directement proportionnel au nombre de nœuds. Par exemple, dans un cluster de 3 à 18 nœuds (les clusters doivent comporter au moins trois nœuds), l'ingestion dans un cluster de 18 nœuds est de 270 000 événements par seconde (EPS) ou 4 To d'événements par jour.

Réduction de la taille de la mémoire

Utilisez la version Petite du dispositif dans un environnement de validation technique ou de test, mais pas dans un environnement de production.

Calculatrice de dimensionnement de VMware Aria Operations for Logs

Une calculatrice vous aide à déterminer le dimensionnement de VMware Aria Operations for Logs ainsi que l'utilisation du réseau et du stockage. Cet outil fournit des informations précieuses mais son utilisation est facultative. La plupart des valeurs d'environnement étant propres à leur site de destination, la calculatrice utilise nécessairement des estimations dans certaines zones. Reportez-vous à https://www.vmware.com/go/loginsight/calculator.

Note : Les performances globales de VMware Aria Operations for Logs peuvent se dégrader si des redirecteurs sont définis par rapport au champ de texte avec des conditions complexes ou multiples impliquant des expressions régulières, par exemple «  text=~« Suppression de la machine ». Dans de tels cas, en particulier lorsque la charge globale sur le cluster est élevée, cela peut avoir une incidence sur les performances. Les blocs de disques peuvent alors s'accumuler sur chaque nœud du cluster.