Vous pouvez envoyer la diffusion d'informations relatives aux événements et générées par votre système vSphere vers un serveur Syslog distant. La diffusion d'événements sont uniquement pris en charge pour vCenter Server Appliance.

La diffusion d'événements vers un serveur Syslog distant est désactivée par défaut. Vous pouvez activer et configurer la diffusion d'événements vCenter Server vers un serveur Syslog distant depuis l'interface de gestion de vCenter Server Appliance. Après l'activation de la diffusion à distance, vCenter Server Appliance amorce la diffusion et seuls les événements nouvellement générés sont inclus dans la diffusion vers le serveur Syslog distant.

Tous les messages syslog commencent par un préfixe spécifique. Vous pouvez distinguer les événements vCenter Server Appliance des autres messages syslog grâce à leur préfixe Event.

Le protocole syslog limite la longueur des messages Syslog à 1 024 caractères. Les messages de plus de 1 024 caractères sont répartis dans plusieurs messages Syslog.

Dans le serveur Syslog, les événements ont le format suivant :
<syslog-prefix>: Event [eventId] [partInfo] [createdTime] [eventType] [severity] [user] [target] [chainId] [desc]
Élément Description
syslog-prefix Affiche le préfixe syslog. La valeur de <syslog-prefix> est déterminée par la configuration du serveur Syslog distant.
eventId Affiche l'identifiant unique du message d'événement. La valeur par défaut est Event.
partInfo Indique si le message est fractionné en plusieurs parties.
createdTime Affiche l'heure à laquelle l'événement a été généré.
eventType Affiche le type d'événement.
severity Indique si l'événement est une information, un avertissement ou une erreur.
user Affiche le nom de l'utilisateur qui a généré l'événement.
target Affiche l'objet auquel l'événement se rapporte.
chainId Affiche des informations sur le parent ou l'ID de groupe.
desc Affiche la description de l'événement.

Fractionner un message d'événement long en plusieurs messages Syslog

Les événements de plus de 1 024 caractères sont répartis dans plusieurs messages Syslog de la façon suivante :
<syslog-prefix> : Event [eventId][1-X][payload-part-1]<syslog-prefix> : Event [eventId][2-X][payload-part-2] 
...
<syslog-prefix> : Event [eventId][X-X][payload-part-X]

Le X indique le numéro des parties du message d'événement.