Vous pouvez définir ou modifier le serveur vRealize Log Insight cible pour un agent vRealize Log Insight exécuté sur Windows. Vous pouvez envoyer des événements de journaux à trois destinations au maximum et filtrer la sortie par destination.
La destination par défaut peut être configurée dans la section [server]
du fichier liagent.ini. La destination par défaut est toujours présente et, par défaut, le nom d'hôte est défini sur loginsight. Pour ajouter davantage de destinations cibles, créez une section [server|<dest_id>]
pour chaque cible. Vous devez spécifier un nom d'hôte unique comme ID de destination pour chaque connexion supplémentaire. Pour les destinations supplémentaires, vous pouvez utiliser les mêmes options que celles de la section [server]
par défaut. Ne configurez pas de destinations supplémentaires pour la mise à niveau automatique ou ne les utilisez pas pour la configuration de l'agent. Vous pouvez indiquer deux destinations supplémentaires.
Par défaut, l'agent envoie tous les journaux collectés à toutes les destinations. Vous pouvez filtrer les événements de journaux afin d'envoyer des journaux différents à des destinations différentes avec l'option file
. Pour plus d'informations, consultez Filtrage des événements de journaux provenant des agents vRealize Log Insight.
Conditions préalables
- Connectez-vous à la machine Windows sur laquelle vous avez installé vRealize Log Insight Windows Agent et démarrez le Gestionnaire de services pour vérifier que le service vRealize Log Insight Agent est installé.
- Si vous disposez d'un cluster vRealize Log Insight pour lequel ILB (Integrated Load Balancer) est activé, consultez Activer l'équilibrage de charge intégré pour connaître les exigences spécifiques d'un certificat SSL personnalisé.
Procédure
Exemple
[server] proto=cfapi hostname=LOGINSIGHT port=9543 ssl=yes; ssl_ca_path=/etc/pki/tls/certs/ca.pem
L'exemple suivant montre une configuration à plusieurs destinations qui inclut le filtrage des messages par destination.
; The first (default) destination receives all collected events. [server] hostname=prod1.licf.vmware.com ; The second destination receives just syslog events through the plain syslog protocol. [server|syslog-audit] hostname=third_party_audit_management.eng.vmware.com proto=syslog ssl=no filter={filelog; syslog; } ; The third destination receives vRealize Operations events if they have the level field equal to "error" or "warning" ; and they are collected by sections whose name begins with "vrops-" [server|licf-prod1] hostname=vrops-errors.licf.vmware.com filter={; vrops-.*; level == "error" || level == "warning"} ; Collecting syslog messages. [filelog|syslog] directory=/var/log include=messages ; various vROPs logs. Note that all section names begin with a "vrops-" prefix, which is used in third destination filter. [filelog|vrops-ANALYTICS-analytics] directory=/data/vcops/log include=analytics*.log* exclude=analytics*-gc.log* parser=auto [filelog|vrops-COLLECTOR-collector] directory=/data/vcops/log include=collector.log* event_marker=^\d{4}-\d{2}-\d{2}[\s]\d{2}:\d{2}:\d{2}\,\d{3} parser=auto [filelog|vrops-COLLECTOR-collector_wrapper] directory=/data/vcops/log include=collector-wrapper.log* event_marker=^\d{4}-\d{2}-\d{2} [\s]\d{2}:\d{2}:\d{2}\.\d{3} parser=auto
Que faire ensuite
Vous pouvez configurer des options SSL supplémentaires pour l'agent vRealize Log Insight. Reportez-vous à la rubrique Configurer une connexion SSL entre le serveur et les Log Insight Agents.