에이전트에서 수집한 로그를 최대 세 개의 대상으로 전달할 수 있습니다. 대상에는 VMware Aria Operations for Logs 서버나 전달자 또는 타사 로그 관리 솔루션이 포함될 수 있습니다.
예를 들어, 보안 팀의 서버로 감사 또는 시스템 로그를 전송하고, 개발 운영 팀 서버로 애플리케이션 로그를 전송하고, IT 관리 시스템으로 메트릭 로그를 전송할 수 있습니다. 필터를 사용하여 대상으로 전달할 정보를 지정합니다. 단일 VMware Aria Operations for Logs 에이전트의 로그를 최대 세 개의 대상으로 전달할 수 있습니다.
에이전트 구성은 로컬
liagent.ini
파일의
[server|<dest_id>]
섹션을 통해 수행됩니다. 다른 대상의 경우
VMware Aria Operations for Logs 서버 또는 전달자, Syslog에 cfapi 프로토콜을 사용합니다.
한 에이전트에 대해 둘 이상의 대상을 지정하는 경우 첫 번째 대상은 기본 loginsight
위치를 사용합니다. 다른 대상에 대한 위치 정보를 지정해야 합니다.
다음 예에서는 두 대상을 지정하는 liagent.ini 파일의 일부를 보여 줍니다. 기본 서버 이름 loginsight
는 기본적으로 첫 번째 대상에 대해 암시적이므로 지정되지 않습니다. 두 번째 [server|<dest_id>]
섹션은 대상을 지정합니다.
; The first (default) destination receives all collected events. [server] ssl=yes ; The second destination receives just syslog events through the plain syslog protocol. [server|syslog-audit] hostname=third_party_audit_management.eng.vmware.com proto=syslog ssl=no
에이전트에 대한 필터 생성 방법에 대한 자세한 내용은 VMware Aria Operations for Logs 에이전트에서 로그 이벤트 필터링을 참조하십시오.