Vous pouvez afficher les alertes système et définies par l'utilisateur et vérifier si leurs notifications sont activées. Vous pouvez activer ou désactiver plusieurs alertes système et définies par l'utilisateur, et configurer des notifications par e-mail et Webhook pour plusieurs alertes définies par l'utilisateur. Vous pouvez également afficher l'historique des alertes définies par l'utilisateur.
Conditions préalables
- Vérifiez que vous êtes connecté à l'interface utilisateur Web de vRealize Log Insight, pour laquelle le format de l'URL est https://log_insight-host. Dans ce cas, log_insight-host est l'adresse IP ou le nom d'hôte du dispositif virtuel vRealize Log Insight.
- Vérifiez que votre compte d'utilisateur est associé à un rôle disposant des autorisations appropriées pour les alertes.
Si un rôle est attribué à votre compte d'utilisateur avec un accès en affichage aux alertes (par exemple, rôle d'utilisateur), vous pouvez afficher et gérer toutes les alertes de votre organisation.
Si un rôle est attribué à votre compte d'utilisateur avec un accès en modification ou complet aux alertes (par exemple, rôle de super administrateur) :Pour plus d'informations sur les rôles, reportez-vous à la section Créer et modifier des rôles dans Administration de vRealize Log Insight.- Vous pouvez activer ou désactiver toutes les alertes système de votre organisation.
- Vous pouvez créer, modifier et supprimer toutes les alertes définies par l'utilisateur dans votre organisation.
Procédure
Exemple : Activer une alerte à partir du pack de contenu VMware - vSphere
Le pack de contenu VMware - vSphere contient plusieurs requêtes d'alerte prédéfinies, notamment l'alerte ESXi : a arrêté la journalisation.
L'activation de l'alerte ESXi : a arrêté la journalisation est recommandée, car certaines versions d'hôtes ESXi peuvent arrêter l'envoi de données de Syslog lorsque vous redémarrez vRealize Log Insight. Cette alerte surveille l'événement vCenter Server esx.problem.vmsyslogd.remote.failure pour détecter si un hôte ESXi a arrêté d'envoyer des flux syslog.
- Accédez à Alertes > Définition d'alertes.
- Recherchez l'alerte de pack de contenu VMware - vSphere *** CRITIQUE *** ESXi : a arrêté la journalisation et cliquez sur le nom de l'alerte.
- Cliquez sur l'icône Modifier dans le coin supérieur droit.
- Activez les notifications par e-mail, les notifications Webhook ou les événements de notification de vRealize Operations.
- Cliquez sur Activer.
Pour détecter uniquement les hôtes ESXi qui arrêtent d'envoyer des flux à votre instance de vRealize Log Insight, vous pouvez ajouter le filtre suivant à votre requête d'alerte : vc_remote_host (VMware - vSphere) contient <log-insight-hostname> , et enregistrer la nouvelle requête dans vos alertes.
Pour plus de détails sur les problèmes et solutions Syslog, consultez l'article de la base de connaissances Un hôte VMware ESXi 5.x arrête d'envoyer des journaux Syslog à un serveur distant (2003127) à l'adresse https://kb.vmware.com/kb/2003127.