Vous pouvez envoyer la diffusion d'informations relatives aux événements et générées par votre système vSphere vers un serveur Syslog distant. La diffusion d'événements sont uniquement pris en charge pour vCenter Server Appliance.

La diffusion d'événements vers un serveur Syslog distant est désactivée par défaut. Vous pouvez activer et configurer la diffusion d'événements vCenter Server vers un serveur Syslog distant depuis l'interface de gestion de vCenter Server Appliance. Après l'activation de la diffusion à distance, vCenter Server Appliance amorce la diffusion et seuls les événements nouvellement générés sont inclus dans la diffusion vers le serveur Syslog distant.

Tous les messages syslog commencent par un préfixe spécifique. Vous pouvez distinguer les événements vCenter Server Appliance des autres messages syslog grâce à leur préfixe Event.

Le protocole syslog limite la longueur des messages Syslog à 1 024 caractères. Les messages de plus de 1 024 caractères sont répartis dans plusieurs messages Syslog.

Dans le serveur Syslog, les événements ont le format suivant :

<syslog-prefix>: Event [eventId] [partInfo] [createdTime] [eventType] [severity] [user] [target] [chainId] [desc]

Élément

Description

syslog-prefix

Affiche le préfixe syslog. La valeur de <syslog-prefix> est déterminée par la configuration du serveur Syslog distant.

eventId

Affiche l'identifiant unique du message d'événement. La valeur par défaut est Event.

partInfo

Indique si le message est fractionné en plusieurs parties.

createdTime

Affiche l'heure à laquelle l'événement a été généré.

eventType

Affiche le type d'événement.

severity

Indique si l'événement est une information, un avertissement ou une erreur.

user

Affiche le nom de l'utilisateur qui a généré l'événement.

target

Affiche l'objet auquel l'événement se rapporte.

chainId

Affiche des informations sur le parent ou l'ID de groupe.

desc

Affiche la description de l'événement.

Fractionner un message d'événement long en plusieurs messages Syslog

Les événements de plus de 1 024 caractères sont répartis dans plusieurs messages Syslog de la façon suivante :

<syslog-prefix> : Event [eventId] [1-X] [payload-part-1]
<syslog-prefix> : Event [eventId] [2-X] [payload-part-2] 
...
<syslog-prefix> : Event [eventId] [X-X] [payload-part-X]

Le X indique le numéro des parties du message d'événement.