데이터 집합을 정의하여 특정 컨텐츠에 대한 사용자 액세스 권한을 제공할 수 있습니다.
사전 요구 사항
슈퍼 관리자 또는 편집 액세스 수준의 액세스 제어 사용 권한이 있는 역할에 연결된 사용자로 VMware Aria Operations for Logs 웹 사용자 인터페이스에 로그인했는지 확인합니다. 웹 사용자 인터페이스의 URL 형식은 https://operations-for-logs-host이며 여기서 operations-for-logs-host는 VMware Aria Operations for Logs 가상 장치의 IP 주소 또는 호스트 이름입니다.
프로시저
- 기본 메뉴를 확장하고 관리 > 액세스 제어로 이동합니다.
- 데이터 집합을 클릭합니다.
- 새 데이터 집합을 클릭합니다.
- 데이터 집합의 이름 및 설명을 입력합니다.
- 필터 추가를 클릭합니다.
팁:
이 데이터 집합은 다른 데이터 집합을 제한함 확인란은 다른 데이터 집합과 결합할 때 데이터 집합이 작동하는 방식을 결정합니다. 예를 들어 다음과 같은 두 개의 데이터 집합이 있습니다.
데이터 집합 1:
hostname contains "host"
appname contains "app"
데이터 집합 2:
severity contains "error"
이 두 개의 데이터 집합을 모두 역할에 추가하면 결합된 데이터 집합의 결과는 다음과 같습니다.
(hostname contains "host" AND appname contains "app") OR (severity contains "error")
그러나 데이터 집합 2에 대해
이 데이터 집합은 다른 데이터 집합을 제한함 확인란을 선택하면 결합된 데이터 집합은 다음과 같습니다.
(hostname contains "host" AND appname contains "app") AND (severity contains "error")
- 첫 번째 드롭다운 메뉴를 사용하여 필터링할 VMware Aria Operations for Logs에 정의된 필드를 선택합니다.
예:
hostname.
목록에는 고정 필드만 포함되며, 추출된 필드, 사용자 공유 필드 및 event_type 필터를 통해 생성된 필드는 제외됩니다.
참고: 숫자 필드에는 문자열 필드가 포함하지 않는 추가 연산자(
=,
>,
<,
>= 및
<=)가 포함되어 있습니다. 이러한 연산자는 숫자 비교를 수행하며 해당 연산자를 사용하면 문자열 연산자를 사용하는 것과 다른 결과가 제공됩니다. 예를 들어, 필터
response_time
=
02는 값이 2인
response_time 필드를 포함하는 이벤트와 일치합니다. 필터
response_time
contains
02에는 같은 일치 항목이 없습니다.
- 두 번째 드롭다운 메뉴를 사용하여 첫 번째 드롭다운 메뉴에서 선택된 필드에 적용할 연산을 선택합니다.
예를 들어,
contains를 선택합니다.
contains 필터는 전체 토큰과 일치합니다.
err 문자열을 검색하면 결과에
error가 일치 항목으로 나타나지 않습니다.
- 필터 드롭다운 메뉴 오른쪽의 필터 상자에서 필터로 사용할 값을 입력합니다.
여러 값을 사용할 수 있습니다. 이러한 값 사이 연산자는 OR입니다. 필터 중 하나에서
_index 필드를 사용하는 경우 연산자는 AND입니다.
참고: 두 번째 드롭다운 메뉴에서
exists 연산자를 선택하는 경우 이 확인란을 사용할 수 없습니다.
- (선택 사항) 필터를 더 추가하려면 필터 추가를 클릭합니다.
- (선택 사항) 필터 동작이 원하는 동작인지 확인하려면 로그 탐색 페이지에서 실행을 클릭합니다. 그러면 필터와 일치하는 데이터를 포함하는 로그 탐색 창이 열립니다.
- 저장을 클릭합니다.
다음에 수행할 작업
데이터 집합을 사용자 역할에 연결합니다. 역할 생성 및 수정 항목을 참조하십시오.