하나 이상의 로그 파일에서 로그 이벤트를 수집하도록 VMware Aria Operations for Logs Windows 에이전트를 구성할 수 있습니다.
필드 이름은 제한됩니다. 다음 이름은 예약된 것이므로 필드 이름으로 사용할 수 없습니다.
- event_type
- hostname
- source
- text
에이전트 정보에 대해 최대 3개의 대상을 사용하고 정보를 전송하기 전에 필터링할 수 있습니다. VMware Aria Operations for Logs 에이전트에서 로그 전달 항목을 참조하십시오.
참고:
- 1,000개 이상의 파일과 같은 많은 수의 파일을 모니터링하면 에이전트의 리소스 사용량이 더 높아지고 호스트 시스템의 전체 성능에 영향을 미칩니다. 이를 방지하려면 패턴 및 glob을 사용하여 필요한 파일만 모니터링하도록 에이전트를 구성하거나 이전 로그 파일을 아카이브하십시오. 많은 수의 파일을 모니터링해야 하는 경우 CPU 및 RAM과 같은 호스트 매개 변수를 늘려 보십시오.
- 에이전트는 디렉토리를 암호화한 사용자가 실행한 경우에만 암호화된 디렉토리에서 수집할 수 있습니다.
- 에이전트는 정적 디렉토리 구조만 지원합니다. 디렉토리의 이름이 변경되었거나 추가된 경우 구성이 디렉토리를 포함하는 경우 디렉토리 모니터링을 시작하려면 에이전트를 다시 시작해야 합니다.
사전 요구 사항
VMware Aria Operations for Logs Windows Agent가 설치된 Windows 시스템에 로그인하고 서비스 관리자를 시작하여 VMware Aria Operations for Logs Agent 서비스가 설치되었는지 확인합니다.
프로시저
예: 구성
[filelog|vCenterMain] directory=C:\ProgramData\VMware\VMware VirtualCenter\Logs include=vpxd-*.log exclude=vpxd-alert-*.log;vpxd-profiler-*.log event_marker=^\d{4}-\d{2}-\d{2}[A-Z]\d{2}:\d{2}:\d{2}\.\d{3}
[filelog|ApacheAccessLogs] enabled=yes directory=C:\Program Files (x86)\Apache Software Foundation\Apache2.2\logs include=*.log exclude=*_old.log tags={"Provider" : "Apache"}
[filelog|MSSQL] directory=C:\Program Files\Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\Log charset=UTF-16LE event_marker=^[^\s]