에이전트에서 수집한 로그를 최대 세 개의 대상으로 전달할 수 있습니다. 대상에는 VMware Aria Operations for Logs 서버나 전달자 또는 타사 로그 관리 솔루션이 포함될 수 있습니다.

예를 들어, 보안 팀의 서버로 감사 또는 시스템 로그를 전송하고, 개발 운영 팀 서버로 애플리케이션 로그를 전송하고, IT 관리 시스템으로 메트릭 로그를 전송할 수 있습니다. 필터를 사용하여 대상으로 전달할 정보를 지정합니다. 단일 VMware Aria Operations for Logs 에이전트의 로그를 최대 세 개의 대상으로 전달할 수 있습니다.

에이전트 구성은 로컬 liagent.ini 파일의 [server|<dest_id>] 섹션을 통해 수행됩니다. 다른 대상의 경우 VMware Aria Operations for Logs 서버 또는 전달자, Syslog에 cfapi 프로토콜을 사용합니다.

한 에이전트에 대해 둘 이상의 대상을 지정하는 경우 첫 번째 대상은 기본 loginsight 위치를 사용합니다. 다른 대상에 대한 위치 정보를 지정해야 합니다.

다음 예에서는 두 대상을 지정하는 liagent.ini 파일의 일부를 보여 줍니다. 기본 서버 이름 loginsight는 기본적으로 첫 번째 대상에 대해 암시적이므로 지정되지 않습니다. 두 번째 [server|<dest_id>] 섹션은 대상을 지정합니다.

; The first (default) destination receives all collected events.
[server]
ssl=yes

; The second destination receives just syslog events through the plain syslog protocol.
[server|syslog-audit]
hostname=third_party_audit_management.eng.vmware.com
proto=syslog
ssl=no

에이전트에 대한 필터 생성 방법에 대한 자세한 내용은 VMware Aria Operations for Logs 에이전트에서 로그 이벤트 필터링을 참조하십시오.