vSphere include un sottosistema per gli eventi e gli avvisi configurabile dall'utente. Tale sottosistema tiene traccia degli eventi che si verificano in vSphere e archivia i dati nei file di registro e nel database di vCenter Server. Il sottosistema consente inoltre di specificare le condizioni in cui vengono attivati gli allarmi. Lo stato degli allarmi può passare da avvisi moderati ad avvisi più gravi quando le condizioni del sistema cambiano e può attivare azioni di allarme automatizzate. Questa funzionalità è utile quando si desidera essere informati o intervenire immediatamente quando si verificano determinati eventi o condizioni per un oggetto o un gruppo di oggetti specifico dell'inventario.

Eventi

Gli eventi sono record delle azioni degli utenti o delle azioni di sistema che si verificano negli oggetti in vCenter Server o in un host. Le azioni che possono essere registrate come eventi includono, tra le altre, gli esempi seguenti:
  • Scadenza di una chiave di licenza
  • Una macchina virtuale è accesa
  • Un utente accede a una macchina virtuale
  • Perdita di una connessione host

I dati degli eventi includono dettagli sull'evento, ad esempio chi lo ha generato, quando si è verificato e di che tipo di evento si tratta.

I tipi di eventi sono:
Tabella 1. Tipi di eventi
Tipo di evento Descrizione
Errore Indica che si è verificato un problema irreversibile nel sistema e termina il processo o l'operazione.
Avviso Indica che esiste un potenziale rischio per il sistema che occorre risolvere. Questo evento non termina il processo o l'operazione.
Informazioni Indica che l'operazione dell'utente o del sistema è stata completata correttamente.
Controllo Fornisce dati del registro di controllo importanti per il framework di sicurezza. I dati del registro di controllo includono informazioni sull'azione, su chi l'ha eseguita, sul momento in cui si è verificata e sull'indirizzo IP dell'utente.

Ulteriori informazioni sono disponibili nella guida Sicurezza di vSphere.

Allarmi

Gli allarmi sono notifiche attivate in risposta a un evento, a un set di condizioni o allo stato di un oggetto di inventario. La definizione di un allarme include i seguenti elementi in vSphere Client:

  • Nome e descrizione: fornisce un'etichetta e una descrizione di identificazione.
  • Destinazioni: definisce il tipo di oggetto monitorato.
  • Regole allarme: definisce l'evento, la condizione o lo stato che attiva l'allarme, nonché la gravità della notifica. Definisce inoltre le operazioni che si verificano in risposta agli allarmi attivati.
  • Ultima modifica: data e ora dell'ultima modifica dell'allarme definito.
Gli allarmi hanno i seguenti livelli di gravità:
  • Normale: verde
  • Avviso: giallo
  • Avviso: rosso

Le definizioni degli avvisi sono associate all'oggetto selezionato nell'inventario. Un allarme monitora il tipo di oggetti di inventario specificati nella sua definizione.

Ad esempio, potrebbe essere necessario monitorare l'utilizzo della CPU di tutte le macchine virtuali in un cluster host specifico. È possibile selezionare il cluster nell'inventario e aggiungervi un allarme per la macchina virtuale. Quando questa opzione è abilitata, l'allarme monitora tutte le macchine virtuali in esecuzione nel cluster e si attiva quando una macchina virtuale soddisfa i criteri definiti nell'allarme. Per monitorare una macchina virtuale specifica nel cluster, ma non le altre, selezionare la macchina virtuale nell'inventario e aggiungere un allarme per tale macchina virtuale. Per applicare gli stessi allarmi a un gruppo di oggetti, posizionare gli oggetti in una cartella e definire l'allarme per tale cartella.

Nota: È possibile attivare, disattivare e modificare un allarme solo dall'oggetto in cui è definito. Ad esempio, se si definisce un allarme in un cluster per monitorare le macchine virtuali, è possibile modificare tale allarme solo tramite il cluster. Non è possibile modificare l'allarme a livello di singola macchina virtuale. Tuttavia, è possibile disabilitare o riattivare un allarme relativo a un'entità dell'inventario foglia specifica. Ad esempio, se un allarme relativo a una macchina virtuale è abilitato a livello di vCenter, può essere disabilitato in una macchina virtuale specifica in modo che lo stato dell'allarme per tale entità specifica non venga calcolato e venga reimpostato su grigio.

Azioni di allarme

Le azioni di allarme sono operazioni che si verificano in risposta al trigger. Ad esempio, è possibile fare in modo che una notifica e-mail venga inviata a uno o più amministratori quando viene attivato un allarme.

Nota: Gli allarmi predefiniti non sono preconfigurati con le azioni. È necessario impostare manualmente l'azione che viene eseguita quando si verifica l'evento, la condizione o lo stato di attivazione.