vRealize Log Insight collecte dynamiquement les journaux NSX lorsqu'un événement NSX se produit. Cependant, vRealize Network Insight collecte des données de NSX toutes les 10 minutes. Par conséquent, l'ajout de vRealize Log Insight dans vRealize Network Insight vous permet d'obtenir plus rapidement des informations sur l'événement, plutôt que de les attendre.

Dans l'intégration vRealize Network Insight et vRealize Log Insight, les alertes générées par vRealize Log Insight sont utilisées par vRealize Network Insight. Lors de la création ou de la modification d'un groupe de sécurité, les journaux de NSX sont envoyés à vRealize Log Insight qui envoie à son tour une alerte. Après avoir reçu l'alerte, vRealize Network Insight interroge l'instance de NSX Manager sur laquelle le groupe de sécurité a été créé et extrait les données correspondantes pour les groupes de sécurité modifiés. Actuellement, cette intégration ne prend en charge que les alertes CRUD liées au groupe de sécurité.

Note : vRealize Network Insight 5.0 et versions ultérieures fonctionnent directement avec les mécanismes de notification NSX-T pour fournir des informations sur les événements et les modifications. Ainsi l'intégration de vRealize Network Insight et vRealize Log Insight 8.0 et versions ultérieures n'est pas nécessaire et vous pouvez ignorer cette procédure. Vous pouvez continuer à utiliser vRealize Log Insight pour surveiller directement les journaux NSX-T et d'autres composants de SDDC. Si vous utilisez vRealize Log Insight 4.8 ou une version antérieure, vous devez uniquement ajouter vRealize Log Insight en tant que source de données dans vRealize Network Insight.

Conditions préalables

Vous devez être un utilisateur d'API disposant des autorisations nécessaires pour installer, configurer et gérer le pack de contenu.

Procédure

  1. Créez ou réutilisez un utilisateur de vRealize Log Insight ayant accès aux API de vRealize Log Insight.
  2. Sur la page Installation et prise en charge, cliquez sur Comptes et sources de données.
  3. Cliquez sur Ajouter une source.
  4. Cliquez sur Log Insight sous Serveurs de journaux.
  5. Sur la page Ajouter un nouveau compte ou source Log Insight Server, cliquez sur Instructions à côté du titre de la page. Une fenêtre contextuelle s'affiche et fournit les conditions préalables à l'ajout de la source de données vRealize Log Insight et les instructions d'activation de l'URL de Webhook sur vRealize Log Insight.
    Note : L'URL de Webhook, qui est générée après l'ajout de la source de données, est utilisée dans vRealize Log Insight.
  6. Entrez les informations requises.
    Nom Description
    VM de collecteur (proxy) Sélectionnez l'adresse IP du collecteur de données que vous avez déployé pour le processus de collecte de données.
    Adresse IP/nom de domaine complet Entrez l'adresse IP ou le nom de domaine complet de la source de données.
    Nom d'utilisateur Entrez le nom d'utilisateur que vous souhaitez utiliser pour une source de données particulière.
    Mot de passe Entrez le mot de passe de la source de données.
    Fournisseur d'authentification Sélectionnez le fournisseur d'authentification correspondant aux informations d'identification que vous avez fournies.
  7. Une fois la source de données créée, une fenêtre contextuelle s'affiche et fournit l'URL de Webhook et les étapes à effectuer pour activer cette URL sur vRealize Log Insight. Copiez l'URL Webhook. Connectez-vous avec les informations d'identification qui ont été utilisées pour ajouter cette source de données. Activez les alertes dans l'application vRealize Log Insight et configurez cette URL de Webhook. Envoyez une alerte de test pour vous assurer que l'intégration a réussi.
    Note : Toutes les alertes affichées sur la source de données vRealize Log Insight dans vRealize Network Insight sont résolues en une heure.