vRealize Log Insight는 NSX 경고가 발생할 때 NSX 로그를 동적으로 수집합니다. 하지만 vRealize Network Insight Cloud는 NSX에서 10분마다 데이터를 수집합니다. 따라서 vRealize Network Insight CloudvRealize Log Insight를 추가하면 경고 정보를 기다리지 않고 더 빠르게 가져올 수 있습니다.

vRealize Network Insight CloudvRealize Log Insight 통합에서 vRealize Log Insight에서 생성된 경고는 vRealize Network Insight Cloud에서 사용됩니다. 보안 그룹이 생성되거나 수정될 때마다 NSX의 로그가 vRealize Log Insight로 전송되고, 여기에서 다시 경고가 전송됩니다. 경고를 수신한 후 vRealize Network Insight Cloud는 보안 그룹이 생성된 NSX Manager를 폴링하고 변경된 보안 그룹에 해당하는 데이터를 가져옵니다. 현재 이 통합은 보안 그룹 CRUD 관련 경고만 지원합니다.

참고: vRealize Network Insight Cloud 5.0 이상에서는 NSX-T 알림 메커니즘과 직접 작업하여 경고를 제공하고 정보를 변경합니다. 따라서 vRealize Network Insight CloudvRealize Log Insight 8.0 이상과의 통합이 필요하지 않으므로 이 절차를 무시할 수 있습니다. 계속해서 vRealize Log Insight를 사용하여 NSX-T 로그 및 기타 SDDC 구성 요소를 직접 모니터링할 수 있습니다. vRealize Log Insight 4.8 또는 이전 버전을 사용하는 경우 vRealize Log Insight를 데이터 소스로 vRealize Network Insight Cloud에 추가해야 합니다.

사전 요구 사항

컨텐츠 팩을 설치, 구성 및 관리할 수 있는 사용 권한이 있는 API 사용자여야 합니다.

프로시저

  1. vRealize Log Insight의 API에 액세스할 수 있는 vRealize Log Insight 사용자를 생성하거나 재사용합니다.
  2. 설치 및 지원 페이지에서 계정 및 데이터 소스를 클릭합니다.
  3. 소스 추가를 클릭합니다.
  4. 로그 서버에서 Log Insight를 클릭합니다.
  5. 새 Log Insight 서버 계정 또는 소스 추가 페이지에서 페이지 제목 옆에 있는 지침을 클릭합니다. vRealize Log Insight 데이터 소스를 추가하기 위한 사전 요구 사항과 vRealize Log Insight에서 Webhook URL을 사용하도록 설정하는 지침을 제공하는 팝업 창이 나타납니다.
    참고: 데이터 소스를 추가한 후 생성되는 Webhook URL은 vRealize Log Insight에서 사용됩니다.
  6. 필요한 세부 정보를 입력합니다.
    이름 설명
    수집기 VM 데이터 수집 프로세스에 대해 배포한 데이터 수집기의 IP 주소를 선택합니다.
    IP 주소 / FQDN 데이터 소스의 IP 주소 또는 FQDN을 입력합니다.
    사용자 이름 특정 데이터 소스에 사용할 사용자 이름을 입력합니다.
    암호 데이터 소스의 암호를 입력합니다.
    인증 제공자 제공한 자격 증명에 대한 인증 제공자를 선택합니다.
  7. 데이터 소스가 생성된 후 Webhook URL과 vRealize Log Insight에서 이 URL을 사용하도록 설정하기 위해 수행해야 하는 단계를 제공하는 팝업 창이 나타납니다. Webhook URL을 복사합니다. 이 데이터 소스를 추가하는 데 사용된 자격 증명으로 로그인합니다. vRealize Log Insight 애플리케이션에서 경고를 사용하도록 설정하고, Webhook URL을 구성합니다. 테스트 경고를 보내서 통합이 성공했는지 확인합니다.
    참고: vRealize Network Insight CloudvRealize Log Insight 데이터 소스에 표시되는 모든 경고는 한 시간 내에 해결됩니다.