À partir de vRealize Log Insight 4.6, les agents peuvent lire des journaux du service de système journald pour les données de journal dans les distributions Linux exécutant systemd. journald est désormais la norme par défaut pour la journalisation dans les plates-formes Linux basées sur systemd. La section de configuration journald prend en charge les options suivantes :
- journal_files
-
Fichiers journaux à surveiller. Les valeurs suivantes sont prises en charge :
Valeur Description all Ouvrez et surveillez tous les fichiers journaux disponibles. local Surveillez et lisez uniquement les fichiers journaux générés sur la machine locale. runtime Surveillez et lisez uniquement les fichiers journaux volatils, en excluant les fichiers dans le stockage persistant. system Surveillez et lisez uniquement les services système et les fichiers journaux du noyau. user Surveillez et lisez uniquement les fichiers journaux de l'utilisateur actuel. - fetch_fields
-
Champs à extraire avec le message des entrées du journal. La valeur de cette option est une liste de noms de champs insensible à la casse séparés par des virgules. Les valeurs suivantes sont prises en charge :
Valeur Description pri_severity,pri_facility,syslog_identifier Valeur par défaut pour cette option. * Extrayez tous les champs. all N'extrayez pas de champs.