vSphere 환경에서 경보, 이벤트 및 작업 데이터를 수집하도록 VMware Aria Operations for Logs을 구성하기 전에 하나 이상의 vCenter Server 시스템에 VMware Aria Operations for Logs을 연결해야 합니다.

VMware Aria Operations for LogsvCenter Server 인스턴스와 이러한 인스턴스가 관리하는 ESXi 호스트에서 두 가지 유형의 데이터를 수집할 수 있습니다.

  • 이벤트, 작업 및 경고는 특정 의미가 있는 구조화된 데이터입니다. 구성된 경우 VMware Aria Operations for Logs은 등록된 vCenter Server 인스턴스에서 이벤트, 작업 및 경고를 풀합니다.
  • 로그에는 VMware Aria Operations for Logs에서 분석할 수 있는 구조화되지 않은 데이터가 포함되어 있습니다. ESXi 호스트 또는 vCenter Server Appliance 인스턴스는 syslog를 통해 로그를 VMware Aria Operations for Logs으로 푸시할 수 있습니다.
팁: 태그를 사용하면 더 쉬운 쿼리를 위해 vSphere 및 구성된 ESXi 호스트에서 들어오는 이벤트에 미리 정의된 값이 있는 필드를 추가할 수 있습니다. 쉼표(,) 및 등호(=) 기호는 태그 값에서 지원되지 않습니다. vSphere 통합 중에 구성된 태그는 vCenter 자체에서 들어오는 로그 또는 vCenter의 ESXi 호스트에서 들어오는 로그에만 할당할 수 있습니다.

태그 지정은 통합을 통한 ESXi 호스트 구성을 기반으로 합니다.

사전 요구 사항

  • 달성할 통합 수준의 경우 vCenter Server 시스템과 ESXi 호스트에서 필요한 구성을 수행하기에 충분한 권한이 있는 사용자 자격 증명을 가지고 있는지 확인합니다.
    통합 수준 필요한 권한
    이벤트, 작업 및 경보 수집
    • 시스템.보기
      참고: 시스템.보기는 시스템 정의 권한입니다. 사용자 지정 역할을 추가하고 해당 역할에 할당한 권한이 없으면 역할이 세 가지 시스템 정의 권한( 시스템.익명, 시스템.보기시스템.읽기)을 보유한 읽기 전용 역할로 생성됩니다.
    ESXi 호스트에 대한 Syslog 구성
    • 호스트.구성.설정 변경
    • 호스트.구성.네트워크 구성
    • 호스트.구성.고급 설정
    • 호스트.구성.보안 프로파일 및 방화벽
    참고: vCenter Server 인벤토리 내의 최상위 폴더에 대한 권한을 구성하고 하위 항목으로 전파 확인란이 선택되어 있는지 확인해야 합니다.
  • vCenter Server 시스템의 IP 주소 또는 도메인 이름을 알고 있는지 확인합니다.
  • 슈퍼 관리자 또는 관련 사용 권한이 있는 역할에 연결된 사용자로 VMware Aria Operations for Logs 웹 사용자 인터페이스에 로그인했는지 확인합니다. 자세한 내용은 역할 생성 및 수정을 참조하십시오. 웹 사용자 인터페이스의 URL 형식은 https://operations-for-logs-host이며 여기서 operations-for-logs-hostVMware Aria Operations for Logs 가상 장치의 IP 주소 또는 호스트 이름입니다.

프로시저

  1. 기본 메뉴를 확장하고 통합 > vSphere로 이동합니다.
  2. vCenter Server에 대한 IP 주소 및 서비스 계정 자격 증명을 입력한 후 연결 테스트를 클릭합니다.
  3. vSphere 환경이 신뢰할 수 없는 SSL 인증서를 제공하는 경우 인증서의 세부 정보가 포함된 대화상자가 나타납니다. 수락을 클릭하여 VMware Aria Operations for Logs 클러스터에 있는 모든 노드의 신뢰 저장소에 인증서를 추가합니다.
    취소를 클릭하면 인증서가 신뢰 저장소에 추가되지 않고, vSphere 환경과의 연결이 실패합니다. 연결에 성공하려면 인증서를 수락해야 합니다.
  4. (선택 사항) 다른 vCenter Server를 등록하려면 vCenter Server 추가를 클릭하고 3~5단계를 반복합니다.
    참고: 중복된 이름 또는 IP 주소를 사용하는 vCenter Server 시스템을 등록하지 마십시오. VMware Aria Operations for Logs은 중복된 vCenter Server 이름을 확인하지 않습니다. 등록된 vCenter Server 시스템의 목록에 중복된 항목이 포함되어 있지 않은지 확인해야 합니다.
  5. 저장을 클릭합니다.
    연결을 테스트하지 않았으며, vSphere 환경에서 신뢰할 수 없는 인증서를 제공하는 경우 4단계의 지침을 따르십시오.

다음에 수행할 작업