Après l'activation de la diffusion à distance, vCenter Server amorce la diffusion et seuls les événements nouvellement générés sont inclus dans la diffusion vers le serveur Syslog distant.
Tous les messages syslog commencent par un préfixe spécifique. Vous pouvez distinguer les événements vCenter Server des autres messages syslog grâce à leur préfixe Event.
Le protocole syslog limite la longueur des messages Syslog à 1 024 caractères. Les messages de plus de 1 024 caractères sont répartis dans plusieurs messages Syslog.
<syslog-prefix>: Event [eventId] [partInfo] [createdTime] [eventType] [severity] [user] [target] [chainId] [desc]
Élément | Description |
---|---|
syslog-prefix | Affiche le préfixe syslog. La valeur de <syslog-prefix> est déterminée par la configuration du serveur Syslog distant. |
eventId | Affiche l'identifiant unique du message d'événement. La valeur par défaut est Event. |
partInfo | Indique si le message est fractionné en plusieurs parties. |
createdTime | Affiche l'heure à laquelle l'événement a été généré. |
eventType | Affiche le type d'événement. |
severity | Indique si l'événement est une information, un avertissement ou une erreur. |
user | Affiche le nom de l'utilisateur qui a généré l'événement. |
target | Affiche l'objet auquel l'événement se rapporte. |
chainId | Affiche des informations sur le parent ou l'ID de groupe. |
desc | Affiche la description de l'événement. |
Fractionner un message d'événement long en plusieurs messages Syslog
<syslog-prefix> : Event [eventId] [1-X] [payload-part-1] <syslog-prefix> : Event [eventId] [2-X] [payload-part-2] ... <syslog-prefix> : Event [eventId] [X-X] [payload-part-X]
Le X indique le numéro des parties du message d'événement.
Transférer des fichiers journaux vCenter Server au Serveur Syslog distant
Vous pouvez transférer les fichiers journaux vCenter Server à un serveur Syslog distant pour effectuer une analyse de vos journaux.
Conditions préalables
Connectez-vous à l'interface de gestion de vCenter Server en tant qu'utilisateur racine.
Procédure
Configurer la diffusion des événements vers un serveur Syslog distant
Vous pouvez également configurer l'écriture des événements vers l'installation de diffusion de vCenter Server. La diffusion d'événements sont uniquement pris en charge pour vCenter Server. La diffusion d'événements vers un serveur Syslog distant est désactivée par défaut. Vous pouvez activer et configurer la diffusion d'événements vCenter Server vers un serveur Syslog distant depuis l'interface de gestion de vCenter Server.