Vous pouvez transférer des événements collectés par un agent vers trois destinations au maximum. Une destination peut inclure des serveurs ou un redirecteur vRealize Log Insight, ou bien des solutions tierces de gestion des journaux.

Par exemple, vous voulez peut-être envoyer des journaux d'audit ou de système à un serveur pour votre équipe de sécurité, des journaux d'application à un serveur d'équipe DevOps et des journaux de mesures à un système de gestion informatique. Vous utilisez des filtres pour spécifier les informations qui sont envoyées à une destination. Vous pouvez transférer des informations à partir d'un seul agent vRealize Log Insight vers trois destinations au maximum.

La configuration de l'agent est effectuée dans la section [server|<dest_id>] de votre fichier liagent.ini local. Utilisez le protocole cfapi avec des serveurs ou des redirecteurs vRealize Log Insight et Syslog avec d'autres cibles ou destinations.

Lorsque vous spécifiez plusieurs destinations pour un agent, la première utilise l'emplacement loginsight par défaut. Vous devez spécifier des informations sur l'emplacement pour les autres destinations.

L'exemple suivant montre une partie d'un fichier liagent.ini qui spécifie deux destinations. Le nom du serveur par défaut loginsight est implicite pour la première destination par défaut et n'est pas spécifié. La deuxième section [server|<dest_id>] spécifie une destination.

; The first (default) destination receives all collected events.
[server]
ssl=yes

; The second destination receives just syslog events through the plain syslog protocol.
[server|syslog-audit]
hostname=third_party_audit_management.eng.vmware.com
proto=syslog
ssl=no

Pour plus d'informations sur la création de filtres pour les agents, reportez-vous à la section Filtrage des événements provenant des agents vRealize Log Insight.