Vous pouvez déployer vRealize Log Insight avec un nœud unique, un cluster unique ou un cluster avec redirecteurs.

Note : Les équilibrages de charge externes ne sont pas pris en charge pour une utilisation avec vRealize Log Insight, notamment des clusters vRealize Log Insight.

Installation via vRealize Suite Lifecycle Manager

vRealize Suite Lifecycle Manager automatise l'installation, la configuration, la mise à niveau, les correctifs, la gestion de la configuration, la correction de la dérive et la santé des produits de Suites. Comme alternative à l'installation avec vRealize Log Insight, vous pouvez installer vRealize Log Insight via vRealize Suite Lifecycle Manager. Vous devez utiliser vRealize Suite Lifecycle Manager 1.2 ou version ultérieure et vRealize Log Insight 4.5.1 ou version ultérieure. Pour plus d'informations, reportez-vous à la documentation de vRealize Suite Lifecycle Manager.

Nœuds uniques

Une configuration vRealize Log Insight de base inclut un nœud unique. Les sources de consignation peuvent être les applications, les journaux du SE, les journaux de la machine virtuelle, les hôtes, vCenter Server, les commutateurs et les routeurs virtuels ou physiques, le matériel de stockage, etc. Les flux de journaux sont transportés vers le nœud vRealize Log Insight à l'aide de Syslog (UDP, TCP, TCP+SSL) ou de CFAPI (le protocole d'ingestion natif vRealize Log Insight sur HTTP ou HTTPS), soit directement par une application ou un concentrateur Syslog, soit par l'agent vRealize Log Insight installé sur la source.

Il est recommandé d'utiliser l'équilibrage de charge de vRealize Log Insight intégré (ILB) pour les déploiements sur un seul nœud et d'envoyer des requêtes et le trafic d'ingestion à l'équilibrage de charge intégré. Cela n'entraîne aucune capacité supplémentaire et simplifie la configuration si vous souhaitez ajouter des nœuds et créer un cluster pour un déploiement futur.

Comme meilleure pratique, n'utilisez pas de nœuds simples pour les environnements de production.

Clusters

Les environnements de production nécessitent généralement l'utilisation de clusters. Les clusters doivent répondre aux exigences suivantes :

  • Tous les nœuds des clusters doivent être de taille identique et se trouver dans le même centre de données.
  • L'équilibrage de charge intégré utilisé avec des clusters nécessite que les nœuds soient dans le même réseau L2.
  • Les machines virtuelles vRealize Log Insight doivent être exclues de la protection par Pare-feu distribué VMware NSX.

    Cela s'explique par le fait que les adresses IP virtuelles des clusters utilisent un serveur virtuel Linux en mode Retour direct du serveur (LVS-DR) pour l'équilibrage de charge. Le mode Retour direct du serveur est plus efficace que le routage de tout le trafic de réponse via un seul membre du cluster. Toutefois, il ressemble également au trafic falsifié que le Pare-feu distribué NSX bloque.

Dimensionnement des clusters

Une configuration de cluster unique vRealize Log Insight peut inclure de 3 à 18 nœuds. La disponibilité des fonctionnalités dépend du quorum (nombre minimal de nœuds en ligne/sains), comme décrit dans le tableau suivant.

Nombre de nœuds Quorum Nombre de nœuds pouvant échouer
1 1 0
2 2 0
3 2 1
4 3 1
5 3 2
6 4 2
7-18* 4 3

Pour les clusters contenant de 7 à 18 nœuds, le quorum est de 4 et 3 nœuds peuvent échouer.

Note :
  • Le tableau indique le quorum pris en charge actuellement. La colonne Quorum indique le nombre minimal de nœuds en ligne/sains dont les clusters ont besoin pour fournir des fonctionnalités de base telles que l'ingestion d'événements de journaux.
  • Un cluster est considéré comme défectueux et aucune fonctionnalité n'est garantie de fonctionner si le quorum n'est pas atteint.

Pour plus d'informations sur le dimensionnement, reportez-vous à la section Dimensionnement du dispositif virtuel vRealize Log Insight.

Clusters avec redirecteurs

Une configuration de cluster vRealize Log Insight avec redirecteurs inclut l'indexation principale, le stockage et un cluster de requête de 3 à 18 nœuds utilisant l'équilibrage de charge intégré. Un message de journal unique est présent dans un seul emplacement du cluster principal, comme dans le cluster unique.

La conception est étendue via l'ajout de plusieurs clusters ou clusters de redirecteurs sur les sites distants. Chaque cluster de redirecteur est configuré pour transférer tous ses messages de journaux vers le cluster principal. Les utilisateurs se connectent au cluster principal en utilisant l'API Collection Framework (cfapi) pour la compression et la résilience sur le chemin du transfert. Les clusters de redirecteurs définis comme commutateur TOR (Top-of-rack) peuvent être configurés avec une rétention locale plus importante.

Transfert croisé pour la redondance

Ce scénario de déploiement vRealize Log Insight inclut un cluster avec redirecteur étendu et mis en miroir. Deux clusters principaux sont utilisés pour l'indexation, le stockage et les requêtes. Un cluster principal figure dans chaque centre de données. Chacun d'eux est frontal avec une paire de clusters de redirecteurs dédiés. Toutes les sources de consignation de toutes les agrégations de commutateur TOR (Top-of-rack) se concentrent dans les clusters de redirecteurs. Vous pouvez interroger les mêmes journaux de manière indépendante sur les deux clusters de rétention.

Équilibrage de charge intégré vRealize Log Insight

Pour équilibrer correctement le trafic entre les nœuds d'un cluster et réduire la capacité administrative, utilisez l'équilibrage de charge intégré pour tous les déploiements. L'équilibrage de charge intégré garantit que le trafic d'ingestion entrant est accepté, même si certains nœuds vRealize Log Insight ne sont plus disponibles.