VMware Aria Operations(SaaS)가 VMware Aria Operations for Logs(SaaS)와 통합되면 이러한 로그를 검색하고 개체에 대한 로그를 보고 VMware Aria Operations에서 VMware Aria Operations for Logs 서비스를 시작할 수 있습니다.

지원되는 개체

다음 개체는 VMware Aria OperationsVMware Aria Operations for Logs 간 통합에 대해 지원됩니다.
  • vSphere
  • VMware vSAN 클러스터, 디스크 및 디스크 그룹
  • vCenter
  • ESXi 호스트 및 가상 시스템
  • NSX 서비스:
    • 로드 밸런서 가상 서버
    • 로드 밸런서 풀
    • 로드 밸런서 서비스
    • 논리적 스위치
    • 논리적 라우터
    • 방화벽 섹션
    • 그룹
    • 전송 영역
    • 전송 노드
    • Edge 클러스터
    • 라우터 서비스
    • 관리 장치
    • 관리자 클러스터
    • 로드 밸런서
    • 관리자 노드
    • NSX Manager 서비스

서비스 통합

서비스 모두에 액세스할 수 있고 지원되는 개체에 대한 로그에 다음 필드가 포함된 경우 VMware Aria OperationsVMware Aria Operations for Logs 서비스의 통합이 자동으로 발생합니다.
  • 169.x.x.x와 같은 자동화된 IP가 아닌 유효한 IP가 있는 소스 필드.
  • 호스트 이름 필드입니다.
각 서비스에 대한 등록 및 시작에 대한 자세한 내용은 다음 항목을 참조하십시오.
VMware Cloud on AWS 사용자가 아닌 경우에는 클라우드 프록시를 배포한 후 vCenterESXi 호스트를 구성하여 이러한 개체에 대한 로그를 VMware Aria Operations for Logscloud proxy로 전송합니다.

VMware Cloud on AWS 사용자인 경우, cloud proxy를 배포할 필요가 없습니다. 또한 이러한 개체에 대한 감사 및 방화벽 로그를 이미 사용할 수 있으므로 vCenter 또는 ESXi 호스트도 구성할 필요가 없습니다.

가상 시스템에서 애플리케이션 또는 게스트 OS 로그를 게시하려면 가상 시스템에 VMware Aria Operations for Logs 에이전트를 배포해야 합니다. 에이전트는 가상 시스템 게스트 OS 로그를 VMware Aria Operations for Logscloud proxy로 전달하는 데 도움이 됩니다. VMware Aria Operations for Logs 에이전트 및 에이전트를 설치 및 구성하는 방법에 대한 자세한 내용은 VMware Aria Operations for Logs 에이전트 작업 항목을 참조하십시오.

로그 분석

다음 방법으로 로그를 분석할 수 있습니다.
  • 메뉴 왼쪽에서 문제 해결 > 로그 분석을 선택합니다.
  • 환경 > 개체 브라우저 페이지의 왼쪽 창에서 인벤토리 개체를 선택하고 로그 탭을 클릭합니다.

로그 분석 화면을 표시하는 대시보드를 생성할 수도 있습니다.

로그의 정보를 메트릭과 연관시켜 환경의 문제를 해결할 수 있습니다. 이는 문제의 근본 원인을 확인하는 데 도움이 될 수 있습니다. 기본적으로 로그 탭에는 지난 5분의 다양한 이벤트 유형이 표시됩니다. vSphere 개체의 경우 선택한 개체에 대한 이벤트 유형과 해당 계층 내에서 지원되는 개체의 로그를 표시하도록 로그가 필터링됩니다.

지원되는 개체는 vSphere, vCenter, ESXi 호스트 및 가상 시스템입니다. 지원되는 VMware vSAN 개체는 클러스터, 디스크 그룹 및 디스크입니다. 지원되지 않는 개체에 해당 계층 내에서 지원되는 개체가 있는 경우, 포함된 개체는 해당 계층 내 개체의 로그를 표시합니다. 예를 들어, 클러스터에 해당 계층 내 ESXi 호스트와 가상 시스템이 있는 경우, 클러스터는 ESXi 호스트 및 가상 시스템의 로그를 표시합니다.

로그 분석 페이지의 로그 분석 화면, 개체의 로그 탭 및 대시보드는 아래 이미지처럼 보입니다.

이 화면에서 다음 옵션을 사용하여 로그를 빠르게 검색하거나 표시된 로그를 필터링할 수 있습니다.

텍스트 기반 검색
  • 검색 창: 화면 상단에는 로그를 검색할 수 있는 검색 창이 있습니다.
  • 로그 기간: 다른 기간의 로그를 표시하려면 이 값을 변경합니다. 기본값은 5분입니다. 사용자 지정 기간의 경우 사용자 지정을 사용합니다.
고급 필터링
고급 필터링을 사용하여 찾으려는 로그의 범위를 좁힙니다. VMware Aria Operations는 로그를 구문 분석하고 고급 필터링 기능을 제공합니다.
  • 필터: 필터입니다. 소스, 호스트 이름, 심각도, 우선 순위 및 애플리케이션 이름 필터를 사용합니다.
  • 조건 연산자: contains, doesnotContain, startsWith, doesNotStartWith, matchesRegex, exist 및 doesNotExist 조건과 함께 필터를 사용합니다.
  • 쿼리 상자: 쿼리 상자에 쿼리를 입력하여 표시된 로그를 필터링합니다.

로그 분석 화면에는 기본적으로 이벤트 타임라인이 막대형 차트로 표시됩니다. 이를 통해 지정된 기간 동안 로그가 어떻게 급증했는지 알 수 있습니다. 로그 급증을 메트릭과 연관하여 문제의 근본 원인을 좁힐 수 있습니다. 화면에서 이벤트 타임라인 빈도를 1초, 5초, 1분 사이에서 변경할 수 있습니다. 막대 그래프에서 선형 그래프로 전환할 수 있습니다.

로그는 타임 스탬프와 로그 열이 포함된 테이블의 페이지 아래쪽에 표시됩니다. 로그를 표시하는 테이블에서 로그를 확장하여 자세한 내용을 볼 수 있습니다.

VMware Aria Operations for Logs에서 로그 보기

VMware Aria Operations for Logs에서 VMware Aria Operations 로그를 보려면 Operations for Logs 시작 버튼을 클릭합니다.

VMware Aria Operations for Logs로그 살펴보기 페이지에서 로그 이벤트의 타임 스탬프, 텍스트, 필드에 따라 이벤트를 추출하는 쿼리를 생성할 수 있습니다. VMware Aria Operations for Logs에는 쿼리 결과 차트가 표시됩니다.

VMware Aria Operations for Logs에 대한 자세한 내용은 VMware Aria Operations for Logs 설명서를 참조하십시오.