vRealize Log Insight는 이벤트 및 로그 데이터를 사용하고 가상 환경에서 발생하는 이벤트에 대한 향상된 가시성을 제공하기 위해 다른 VMware 제품과 통합될 수 있습니다.

VMware vSphere와 통합

2분 간격으로 vCenter Server 시스템에 연결하고 이러한 vCenter Server 시스템에서 이벤트, 경보 및 작업 데이터를 수집하도록 vRealize Log Insight를 설정할 수 있습니다. 또한 vRealize Log InsightvCenter Server를 통해 ESXi 호스트를 구성할 수 있습니다. vSphere 환경에 vRealize Log Insight 연결 항목을 참조하십시오.

VMware vRealize Operations와 통합

vRealize Log InsightvRealize OperationsvRealize Operations 설치 파일과 통합할 수 있습니다. 설치 파일 버전과 통합하려면 vRealize Operations 구성에 대한 추가 변경이 필요합니다. vRealize Log Insight과 통합하도록 vRealize Operations 설치 파일 구성에 대한 자세한 내용은 "Log Insight 시작 가이드" 를 참조하십시오.

vRealize Log InsightvRealize Operations는 두 가지의 독립된 방식으로 통합될 수 있습니다.

알림 이벤트
사용자가 생성하는 쿼리를 기준으로 vRealize Operations에 알림 이벤트를 전송하도록 vRealize Log Insight를 설정할 수 있습니다. 알림 및 메트릭을 vRealize Operations에 보내도록 vRealize Log Insight 구성 항목을 참조하십시오.
컨텍스트에서 실행
컨텍스트에서 실행은 특정 컨텍스트에서 URL을 통해 외부 애플리케이션을 시작할 수 있도록 해주는 vRealize Operations의 기능입니다. 컨텍스트는 활성 UI 요소 및 개체 선택에 의해 정의됩니다. 컨텍스트에서 실행 기능을 통해 vRealize Log Insight 어댑터는 vRealize Operations의 사용자 지정 사용자 인터페이스 및 vSphere 사용자 인터페이스 내의 여러 다른 보기에 메뉴 항목을 추가할 수 있습니다. vRealize Operations에서 vRealize Log Insight에 대한 컨텍스트에서 실행 기능 활성화 항목을 참조하십시오.
참고: 알림 이벤트는 컨텍스트에서 실행 구성에 따라 달라지지 않습니다. 컨텍스트에서 실행 기능을 활성화하지 않더라도 vRealize Log Insight에서 vRealize Operations로 알림 이벤트를 전송할 수 있습니다.

VMware NSX Identity Firewall와 통합

NSX Manager 인스턴스와 통합하도록 vRealize Log Insight를 설정할 수 있습니다. NSX Manager 범위 내에서 NSX Identity Firewall(IDFW)를 사용하여 ID 기반 방화벽 규칙을 생성할 수 있습니다.

통합을 구성한 후 GlobalProtect 또는 ClearPass와 같은 미리 정의된 타사 ID 제공자 또는 사용자 지정 ID 제공자를 구성에 추가합니다. vRealize Log Insight는 이러한 제공자의 인증 로그를 구문 분석하고 사용자 ID-IP 매핑 정보를 추출한 후 데이터를 NSX Manager에 전송합니다. IDFW는 이 데이터를 기준으로 ID 기반 방화벽 규칙을 정의하고 액세스 제어를 위해 사용자에게 규칙을 적용합니다.

환경이 변경되면 다음을 수행할 수 있습니다.
  • vRealize Log Insight에서 vSphere 시스템을 변경, 추가 또는 제거합니다.
  • 경고 알림이 전송되는 vRealize Operations의 인스턴스를 변경하거나 제거합니다.
  • NSX Manager 인스턴스를 변경하거나 제거합니다.
  • vSphere 시스템, vRealize OperationsNSX Identity Firewall에 연결하는 데 사용되는 암호를 변경합니다.
,