데이터 아카이브는 보존 기간이 지난 후 인덱스 파티션에서 제거될 수 있는 오래된 로그를 보존합니다. 데이터 아카이브 항목을 참조하십시오. 명령줄을 사용하여 vRealize Log Insight에 아카이브된 로그를 가져올 수 있습니다.

참고: vRealize Log Insight이 기존 데이터와 실시간 데이터를 동시에 처리할 수 있더라도 vRealize Log Insight의 개별 인스턴스를 배포하여 가져온 로그 파일을 처리하는 것이 좋습니다.

사전 요구 사항

  • vRealize Log Insight 가상 장치에 로그인하기 위한 루트 사용자 자격 증명을 가지고 있는지 확인합니다.
  • vRealize Log Insight 로그가 아카이브된 NFS 서버에 대한 액세스 권한이 있는지 확인합니다.
  • vRealize Log Insight 가상 장치에 가져온 로그 파일을 수용할 수 있는 디스크 공간이 충분히 있는지 확인합니다.

    가상 장치의 /storage/core 파티션에서 사용 가능한 최소 공간은 가져올 아카이브된 로그 크기의 약 10배여야 합니다.

프로시저

  1. vRealize Log Insight vApp에 대한 SSH 연결을 설정하고 루트 사용자로 로그인합니다.
  2. 아카이브된 데이터가 상주하는 NFS 서버에 공유 폴더를 마운트합니다.
  3. 아카이브된 vRealize Log Insight 로그의 디렉토리를 가져오려면 다음 명령을 실행합니다.
    /usr/lib/loginsight/application/bin/loginsight repository import Path-To-Archived-Log-Data-Folder.
    참고:
    • 가져올 디렉토리의 타임스탬프가 수정되지 않도록 하려면 가져올 디렉토리가 아닌 다른 디렉토리에서 이 명령을 실행해야 합니다. 가져오려는 디렉토리에서 이 명령을 실행하면 JavaClient.log 파일이 생성되고 디렉토리의 수정 타임스탬프가 업데이트됩니다.
    • 가져오는 폴더 크기에 따라 아카이브된 데이터를 가져오는 데 시간이 오래 걸릴 수 있습니다.
  4. SSH 연결을 닫습니다.

다음에 수행할 작업

가져온 로그 이벤트를 검색, 필터링 및 분석할 수 있습니다.