데이터 집합을 정의하여 특정 컨텐츠에 대한 사용자 액세스 권한을 제공할 수 있습니다.

사전 요구 사항

슈퍼 관리자 또는 편집 액세스 수준의 액세스 제어 사용 권한이 있는 역할에 연결된 사용자로 VMware Aria Operations for Logs 웹 사용자 인터페이스에 로그인했는지 확인합니다. 웹 사용자 인터페이스의 URL 형식은 https://operations-for-logs-host이며 여기서 operations-for-logs-hostVMware Aria Operations for Logs 가상 장치의 IP 주소 또는 호스트 이름입니다.

프로시저

  1. 기본 메뉴를 확장하고 관리 > 액세스 제어로 이동합니다.
  2. 데이터 집합을 클릭합니다.
  3. 새 데이터 집합을 클릭합니다.
  4. 데이터 집합의 이름 및 설명을 입력합니다.
  5. 필터 추가를 클릭합니다.
    팁: 이 데이터 집합은 다른 데이터 집합을 제한함 확인란은 다른 데이터 집합과 결합할 때 데이터 집합이 작동하는 방식을 결정합니다. 예를 들어 다음과 같은 두 개의 데이터 집합이 있습니다.
    데이터 집합 1:
    hostname contains "host"
    appname contains "app"
    데이터 집합 2:
    severity contains "error"
    이 두 개의 데이터 집합을 모두 역할에 추가하면 결합된 데이터 집합의 결과는 다음과 같습니다.
    (hostname contains "host" AND appname contains "app") OR (severity contains "error")
    그러나 데이터 집합 2에 대해 이 데이터 집합은 다른 데이터 집합을 제한함 확인란을 선택하면 결합된 데이터 집합은 다음과 같습니다.
    (hostname contains "host" AND appname contains "app") AND (severity contains "error")
  6. 첫 번째 드롭다운 메뉴를 사용하여 필터링할 VMware Aria Operations for Logs에 정의된 필드를 선택합니다.
    예: hostname.
    목록에는 고정 필드만 포함되며, 추출된 필드, 사용자 공유 필드 및 event_type 필터를 통해 생성된 필드는 제외됩니다.
    참고: 숫자 필드에는 문자열 필드가 포함하지 않는 추가 연산자( =, >, <, >=<=)가 포함되어 있습니다. 이러한 연산자는 숫자 비교를 수행하며 해당 연산자를 사용하면 문자열 연산자를 사용하는 것과 다른 결과가 제공됩니다. 예를 들어, 필터 response_time = 02는 값이 2인 response_time 필드를 포함하는 이벤트와 일치합니다. 필터 response_time contains 02에는 같은 일치 항목이 없습니다.
  7. 두 번째 드롭다운 메뉴를 사용하여 첫 번째 드롭다운 메뉴에서 선택된 필드에 적용할 연산을 선택합니다.
    예를 들어, contains를 선택합니다. contains 필터는 전체 토큰과 일치합니다. err 문자열을 검색하면 결과에 error가 일치 항목으로 나타나지 않습니다.
  8. 필터 드롭다운 메뉴 오른쪽의 필터 상자에서 필터로 사용할 값을 입력합니다.
    여러 값을 사용할 수 있습니다. 이러한 값 사이 연산자는 OR입니다. 필터 중 하나에서 _index 필드를 사용하는 경우 연산자는 AND입니다.
    참고: 두 번째 드롭다운 메뉴에서 exists 연산자를 선택하는 경우 이 확인란을 사용할 수 없습니다.
  9. (선택 사항) 필터를 더 추가하려면 필터 추가를 클릭합니다.
  10. (선택 사항) 필터 동작이 원하는 동작인지 확인하려면 로그 탐색 페이지에서 실행을 클릭합니다. 그러면 필터와 일치하는 데이터를 포함하는 로그 탐색 창이 열립니다.
  11. 저장을 클릭합니다.

다음에 수행할 작업

데이터 집합을 사용자 역할에 연결합니다. 역할 생성 및 수정 항목을 참조하십시오.