Vous pouvez configurer un serveur vRealize Log Insight pour qu'il transfère les événements entrants vers une cible Syslog ou API Ingestion.
Utilisez le transfert d'événements pour envoyer des événements filtrés ou balisés vers une ou plusieurs destinations distantes comme vRealize Log Insight et/ou Syslog. Cette fonctionnalité peut être utilisée pour prendre en charge les outils de journalisation existants (SIEM, par exemple), ainsi que pour consolider la journalisation sur différents réseaux (DMZ et/ou WAN, par exemple).
Les redirecteurs d'événements peuvent être autonomes ou en cluster, mais il s'agit d'instances totalement indépendantes de la destination distante. Les instances configurées pour le transfert d'événements stockent aussi les événements localement et peuvent être utilisées pour interroger les données.
Les opérateurs que vous utilisez pour créer des filtres sur la page Événements transférés sont différents des filtres utilisés sur la page d'analyse interactive. Reportez-vous à Utilisation des filtres de transfert d'événements dans l'analyse interactive pour plus d'informations sur l'utilisation de l'élément de menu Exécuter dans l'analyse interactive afin de prévisualiser les résultats de votre filtre d'événements.
Conditions préalables
Vérifiez que vous êtes connecté à l'interface utilisateur Web de vRealize Log Insight en tant qu'utilisateur disposant de l'autorisation Modifier le compte Admin. Le format de l'URL est https://log-insight-host, où log-insight-host est l'adresse IP ou le nom d'hôte du dispositif virtuel vRealize Log Insight.
Vérifiez que la destination peut gérer le nombre d'événements qui sont transférés. Si le cluster de destination est plus petit que l'instance de transfert, certains événements pourraient être abandonnés.
Procédure
Que faire ensuite
Vous pouvez modifier ou cloner une destination de transfert d'événements. Si vous modifiez la destination pour changer le nom d'un redirecteur d'événements, toutes les statistiques sont réinitialisées.