Après l'installation, le fichier liagent.ini contient des paramètres par défaut préconfigurés pour Log Insight Windows Agent.
Configuration par défaut du fichier liagent.ini de Log Insight Windows Agent
Si vous utilisez des noms et des valeurs non-ASCII, enregistrez la configuration en UTF-8.
Si vous utilisez une configuration centrale, la configuration finale est ce fichier joint avec des paramètres du serveur pour former le fichier liagent-effective.ini.
Vous trouverez éventuellement plus efficace de configurer les paramètres dans la page des agents du serveur.
; Client-side configuration of VMware Log Insight Agent. ; See liagent-effective.ini for the actual configuration used by VMware Log Insight Agent. [server] ; Log Insight server hostname or ip address ; If omitted the default value is LOGINSIGHT ;hostname=LOGINSIGHT ;Enables or deactivates centralized configuration from the vRealize Log Insight server. ;When enabled, agent configuration changes made to the liagent.ini file on the server ;are joined with the settings in this file. to this agent. Accepted values are yes or no and 0 or 1. ;The default is yes. ; ;central_config=yes ; ; Set protocol to use: ; cfapi - Log Insight REST API ; syslog - Syslog protocol ; If omitted the default value is cfapi ; ;proto=cfapi ; Log Insight server port to connect to. If omitted the default value is: ; for syslog: 514 ; for cfapi without ssl: 9000 ; for cfapi with ssl: 9543 ;port=9000 ;ssl - enable/deactivate SSL. Applies to cfapi protocol only. ; Possible values are yes or no. If omitted the default value is no. ;ssl=no ; Time in minutes to force reconnection to the server ; If omitted the default value is 30 ;reconnect=30 ; FIPS mode. ; Possible values are 1 or 0. If omitted the default value is 1. ; ssl_fips_mode=1 [storage] ;max_disk_buffer - max disk usage limit (data + logs) in MB: ; 100 - 2000 MB, default 200 ;max_disk_buffer=2000 [logging] ;debug_level - the level of debug messages to enable: ; 0 - no debug messages ; 1 - trace essential debug messages ; 2 - verbose debug messages (will have negative impact on performance) ;debug_level=0 ; ;The interval in minutes to print statistics ;stats_period=15 [update] ; Do not change this parameter package_type=msi ; Enable automatic update of the agent. If enabled: ; the agent will silently check for updates from the server and ; if available will automatically download and apply the update. ;auto_update=yes [winlog|Application] channel=Application raw_syslog=no [winlog|Security] channel=Security [winlog|System] channel=System
Paramètre | Valeur par défaut | Description |
---|---|---|
hostname | LOGINSIGHT |
Adresse IP ou nom d'hôte du dispositif virtuel vRealize Log Insight. La valeur par défaut est loginsight. |
central_config | yes |
Activez ou désactivez la configuration centralisée pour cet agent. Lorsque la configuration centralisée est désactivée, l'agent ignore la configuration fournie par le serveur vRealize Log Insight. Les valeurs acceptées sont |
proto | cfapi |
Protocole que l'agent utilise pour envoyer des événements de journaux au serveur vRealize Log Insight. Les valeurs possibles sont La valeur par défaut est cfapi. |
port | 9543, 9000, 6514 et 514 |
Port de communication utilisé par l'agent pour envoyer des événements de journaux au serveur
vRealize Log Insight ou tiers. Par défaut, l'agent utilise le port adéquat en fonction des options qui sont définies pour SSL et le protocole. Consultez les valeurs de port par défaut mentionnées dans la liste ci-dessous. Vous devez uniquement spécifier l'option de port si elle est différente de ces valeurs par défaut.
|
ssl | yes |
Active ou désactive SSL. La valeur par défaut est oui. Lorsque |
max_disk_buffer | 200 | Espace disque maximal utilisé par Log Insight Windows Agent (en Mo) pour mettre les événements et ses propres journaux en mémoire tampon. Lorsque la valeur maximale spécifiée pour max_disk_buffer est atteinte, l'agent commence à annuler les nouveaux événements entrants. |
debug_level | 0 | Définit le niveau de détail des journaux. Reportez-vous à Définir le niveau de détail des journaux dans le Log Insight Agents. |
channel | Application, sécurité, système | Les canaux Application, Sécurité et Système du journal des événements Windows sont mis en commentaire par défaut ; Log Insight Windows Agent ne collecte pas les journaux de ces canaux. Reportez-vous à Collecter les journaux des canaux d'événements Windows. |
raw_syslog | no |
Pour les agents utilisant le protocole Syslog, autorise l'agent à collecter et à envoyer des événements Syslog bruts. La valeur par défaut est Non, ce qui signifie que les événements collectés sont transformés par des attributs Syslog spécifiés par l'utilisateur. Activez cette option pour collecter des événements de journaux sans transformations Syslog. Les valeurs acceptées sont Oui ou 1, et Non ou 0. |
ssl_fips_mode | 1 | Active ou désactive le mode FIPS pour Log Insight Windows Agent à l'aide du fichier liagent.ini. Les valeurs acceptées sont 1 et 0. |