vRealize Log Insight peut être intégré à d'autres produits VMware dans le but d'utiliser les données de journaux et d'événements et d'améliorer la visibilité des événements se produisant dans votre environnement virtuel.

Intégration à VMware vSphere

Vous pouvez configurer vRealize Log Insight de façon qu'il se connecte aux systèmes vCenter Server toutes les deux minutes et collecte les données d'événements, d'alarmes et de tâches de ces systèmes vCenter Server. En outre, vRealize Log Insight peut configurer des hôtes ESXi via vCenter Server. Reportez-vous à Connecter vRealize Log Insight à un environnement vSphere.

Intégration à VMware vRealize Operations

Vous pouvez intégrer vRealize Log Insight à vRealize Operations et à la version installable de vRealize Operations. Pour l'intégrer à la version installable, vous devez apporter des modifications supplémentaires à la configuration de vRealize Operations. Pour plus d'informations sur la configuration de la version installable de vRealize Operations dans le but de l'intégrer à vRealize Log Insight, reportez-vous au Guide de démarrage de Log Insight.

Il existe deux manières pour intégrer vRealize Log Insight à vRealize Operations.

Événements de notification
Vous pouvez configurer vRealize Log Insight de manière à envoyer des événements de notification à vRealize Operations selon les requêtes que vous créez. Reportez-vous à Configurer vRealize Log Insight pour envoyer des notifications et des mesures à vRealize Operations.
Lancement contextuel
Le lancement contextuel est une fonctionnalité de vRealize Operations qui vous permet, dans un contexte particulier, de lancer une application externe via URL. Le contexte en question est défini par l'élément de l'interface utilisateur actif et par l'objet sélectionné. Avec le lancement contextuel, l'adaptateur vRealize Log Insight ajoute des éléments de menu à différentes vues dans l'interface utilisateur personnalisée et dans l'interface utilisateur vSphere de vRealize Operations. Reportez-vous à Activer le lancement contextuel de vRealize Log Insight dans vRealize Operations.
Note : Les événements de notification ne dépendent pas de la configuration du lancement contextuel. Des événements de notification peuvent être envoyés de vRealize Log Insight vers vRealize Operations, même si la fonctionnalité de lancement contextuel n'est pas activée.

Intégration à VMware NSX Identity Firewall

Vous pouvez configurer vRealize Log Insight afin qu'il s'intègre à une instance de NSX Manager. Dans l'étendue de NSX Manager, vous pouvez utiliser NSX Identity Firewall (IDFW) pour créer des règles de pare-feu basées sur l'identité.

Après avoir configuré l'intégration, ajoutez des fournisseurs d'identité tiers prédéfinis tels que GlobalProtect ou ClearPass, ou des fournisseurs d'identité personnalisés à la configuration. vRealize Log Insight analyse les journaux d'authentification de ces fournisseurs, extrait les informations de mappage entre l'ID et l'adresse IP de l'utilisateur et envoie les données à NSX Manager. En fonction de ces données, IDFW définit des règles de pare-feu basées sur l'identité et applique les règles aux utilisateurs pour le contrôle d'accès.

E cas de changement d'environnement, vous pouvez effectuer les opérations suivantes :
  • Modifier, ajouter ou supprimer des systèmes vSphere de vRealize Log Insight.
  • Modifier ou supprimer l'instance de vRealize Operations vers laquelle les notifications d'alertes sont envoyées.
  • Modifier ou supprimer l'instance de NSX Manager.
  • Modifier les mots de passe utilisés pour se connecter aux systèmes vSphere, vRealize Operations et NSX Identity Firewall.